首页 > 其他分享 >wireshark 跟踪数据流

wireshark 跟踪数据流

时间:2022-10-28 18:23:16浏览次数:56  
标签:1.1 192.168 tcp 跟踪 端点 数据流 wireshark 数据包 Wireshark

 

  • 过滤ip地址:
ip.addr==192.168.1.1   //只显示IP为192.168.1.1的数据包
not ip.src==192.168.1.1  // 不显示源ip为192.168.1.1的数据包
  • 过滤端口:
tcp.port==80   ///只显示端口为80的数据包
tcp.srcport >=1 //只显示源端口大于等于1数据包
  • 过滤协议:
tcp  //只显示tcp数据包
udp || tcp || icmp  //只显示udp、tcp、icmp相关协议的数据包

3.1 跟踪数据流

Wireshark的跟踪数据流功能可以将捕获的数据包排好顺序使之容易查看。

右键捕获的数据包并选择追踪流,假设选择HTTP流,HTTP流就会在一个单独的窗口中显示。

 

我们可以注意到窗口中的文字以两种颜色显示,红色用来标明从源地址前往目标地址的流量,而蓝色用来区分从目标地址到源地址的流量。

 

 

3.2 协议分层统计

有时你需要分析捕获文件中协议的分布情况,比如获知TCP协议的百分比,UDP的百分比,使用Wireshark的统计->协议分级就可以实现。

 

 

 

3.3 查看端点

有时在分析数据流量时,需要分析特定端点的流量,Wireshark的统计->端点给出了每个端点的有用统计数据,包括地址,传输发送数据包,字节数等。

Wireshark-端点统计

可以通过右键端点的方式来查找特定端点的数据包。

Wireshark-查找特定端点

3.4 查看会话

Wireshark的统计->会话显示了网络中的会话中的端点地址,以及发送收到的数据包和字节数。

Wireshark-查看会话

Wireshark的统计中还可以展示数据包长度汇总,I/O图表,流量图等。

 

标签:1.1,192.168,tcp,跟踪,端点,数据流,wireshark,数据包,Wireshark
From: https://www.cnblogs.com/xiedy001/p/16837008.html

相关文章

  • Wireshark解密HTTPS流量的两种方法
    原理我们先回顾一下SSL/TLS的整个握手过程:Clienthello:发送客户端的功能和首选项给服务器,在连接建立后,当希望重协商、或者响应服务器的重协商请求时会发送。versio......
  • Wireshark的ARP协议
    1.ARP协议概述ARP协议全称为(Address Resolution Protocol)翻译过来就是地址解析协议,是一个通过解析网络层地址来寻找数据链路层地址的网络传输协议,他在IPv4中占着......
  • Wireshark的基本配置
    1.打开Wireshark的首页,双击指定的网卡接口进行数据包捕获      2.数据包捕获页面           3.混杂模式和普通模式1.混杂模式......
  • Wireshark的下载安装
    1.下载1. 打开网址 http://www.wireshark.org,进入Wireshark官网,点击download图标,如图所示。         2.根据不同的系统下载响应的安装......
  • 万物皆可集成系列:低代码对接阿里物流API实现快递跟踪
    随着各大电商网购平台的发展,快递业已形成一个规模庞大的产业,据统计,全球快递企业已超过千家,而快递查询对于电商平台而言是最基础的功能之一,通过输入快递单号,不用区分具体是哪......
  • 【HMS Core】AOSP11安装/预置HMS Core 可以关闭限制广告跟踪吗?
    ​1、问题描述问题现象:AOSP11安装/预置HMSCore无法关闭限制广告跟踪相关操作:进入HMSCore-广告,尝试关闭限制广告跟踪操作结果:无法关闭限制广告跟踪,按钮点击无......
  • Entity Framework教程-Entity Framework-实体变化跟踪.md
    更新记录转载请注明出处:2022年10月27日发布。2022年10月22日从笔记迁移到博客。EF实体变化跟踪跟踪一个实体的时候,EFCore会创建这个实体的快照。执行SaveChange......
  • wireshark 过滤语句集合
    wireshark抓包软件,日常排障必备。一般在linux、mac下抓包,命令行的。经常会用tcpdump来抓包而windows使用wireshark来抓包,免费,好用。通常安装好wireshark后,直接指定网卡......
  • ReactorKit的使用(单向数据流架构) swift
    Reactor的最大的作用就是将业务逻辑从View中抽离出来,可以让我们代码分工变的更加清晰明朗,多人开发时也便于后期的管理和维护。ReactorKit是一个面向响应式单向Swift应......
  • 使用WireShark分析使用RedisTemplate取不到值的问题
    现象:使用JavaRedis客户端将数据存放到Redis后,使用redisTemplate却不出来原因:JavaRedis客户端在将数据存放在Redis时,会对Key,Value,Field进行编码。从Redis中取数据时,如果......