欢迎您访问程序员文章站本站旨在为大家提供分享程序员计算机编程知识!
您现在的位置是: 首页

Wireshark抓包工具的使用

程序员文章站 2022-07-08 20:07:40
...

Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
Wireshark不是入侵侦测系统(Intrusion Detection System,IDS)。对于网络上的异常流量行为,Wireshark不会产生警示或是任何提示。然而,仔细分析Wireshark撷取的封包能够帮助使用者对于网络行为有更清楚的了解。Wireshark不会对网络封包产生内容的修改,它只会反映出目前流通的封包资讯。 Wireshark本身也不会送出封包至网络上。
Wireshark可以用来检测网络问题,也可以用来检查资讯安全相关问题,还可以帮助开发者用来为新的通讯协定除错。

使用Wireshark时,需要安装XQuartzWireshark
1、安装工具
(1)XQuartz,安装完成后,可在终端通过命令xterm -version检查版本号,且通过命令xterm启动。
(2)Wireshark,安装完成后,可在终端通过命令wireshark –v查看版本号。

Wireshark抓包工具的使用

Wireshark抓包工具的使用

2、工具启用
在Dock——>Launchpad——>Wireshark。
Wireshark抓包工具的使用

Wireshark抓包工具的使用

3、使用
使用Wireshark捕获手机上的数据包时,需要进行一些相关的配置
1、通过RVI配置虚拟网络接口
2、虚拟接口的创建必须关联手机UUID
3、手机WIFI必须连着电脑共享的WIFI
4、手机必须通过数据线连接电脑

Wireshark抓包工具的使用

创建虚拟接口的命令

rvictl -s 手机UUID号

Wireshark抓包工具的使用

查看虚拟接口列表命令

rvictl -l

删除虚拟接口命令

rvictl -x 手机UUID号

Wireshark抓包工具的使用

使用说明:
1、点击设置按钮,配置对应的虚拟接口后,即可开始捕获数据
2、点击重新按钮按钮,删除已捕获数据,并重新捕获新的数据
3、点击停止按钮,停止当前虚拟接口数据的捕获
4、点击开始按钮,重新开始虚拟接口数据的捕获
Wireshark抓包工具的使用

注意:配置RVI虚拟接口后,在配置界面会出现该手机对应的rvi0接口(依次类推为:rvi1,rvi2,……。也可以在终端通过命令rvictl -l查看。)
Wireshark抓包工具的使用

捕获数据的查看:
1、右击Destination中的数据
2、在弹出界面中选择追踪流,再根据需要选择TCP,或UPD,或SSL,或HTTP
3、新弹出的界面即为完整的请求
4、可设置数据编码格式查看数据
Wireshark抓包工具的使用

Wireshark抓包工具的使用

Wireshark抓包工具的使用

相关标签: wireshark