一、概述

二、安装

三、使用

3.1、基础设置

  语言:WireShark→首选项→语言

  mac无权限:https://www.jianshu.com/p/23f54c8a6eff

3.2、使用过程

打开软件,选择对应的网卡,

  Filter:设置对应的关键词后,点击回车或者右侧箭头

如,协议:http、TCP等,端口:tcp.port eq 8080  

3.3、follow tcp stream

有时候抓到的包用rtsp过滤了之后,存在多个tcp连接,导致用follow tcp stream功能查看时,找不到想看的数据,这时候就要分清楚抓到的包是否包含了多个rtsp连接的数据。然后找到正确的连接,再使用follow tcp stream功能

  008-网络抓包工具-wireshark

四、示例

4.1、域名过滤

1、baidu.com是严格匹配是严格匹配

2、baidu.com是模糊匹配

hm.baidu.com能匹配2,不能匹配1

 

相关文章:

  • 2021-12-04
  • 2021-08-29
  • 2022-01-15
  • 2021-05-26
  • 2021-09-06
  • 2021-11-20
猜你喜欢
  • 2021-12-15
  • 2021-10-04
  • 2021-09-23
  • 2021-04-08
  • 2021-12-14
  • 2022-12-23
  • 2021-05-28
相关资源
相似解决方案