没有合适的资源?快使用搜索试试~ 我知道了~
资源推荐
资源详情
资源评论
网络扫描与监听
一、 wireshark 的使用
1、 wireshark 的简介
Wireshark(前称 Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截
取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark 使用 WinPcan 作
为接口,直接与网卡进行数据报文交换。
2、wireshark 常见的用途
1). 网络管理员会使用 wireshark 来检查网络问题
2). 软件测试工程师使用 wireshark 抓包,来分析自己测试的软件
3). 从事 socket 编程的工程师会用 wireshark 来调试
4). 听说,华为,中兴的大部分工程师都会用到 wireshark。
总之跟网络相关的东西,都可能会用到 wireshark.
3、WinPcan 简介
winpcap(windows packet capture)是 windows 平台下一个免费,公共的网络访问系统。
开发 winpcap 这个项目的目的在于为 win32 应用程序提供访问网络底层的能力。它用
于 windows 系统下的直接的网络编程。wireshark 基于 winpcap 处理网络驱动层。winpcap
是底层的,在 window 上 wireshark 是依赖于 winpcap 截包的
4、wireshark 的基本界面
5、两种过滤器
过滤器有两种,
一种是显示过滤器,就是主界面上那个,用来在捕获的记录中找到所需要的记
录
一种是捕获过滤器,用来过滤捕获的封包,以免捕获太多的记录。 在 Capture
-> Capture Filters 中设置
6、封包详细信息图解
7、三次握手
1)、 tcp 报文图解
2)tcp 三次握手
剩余11页未读,继续阅读
资源评论
李_栋
- 粉丝: 28
- 资源: 1
上传资源 快速赚钱
- 我的内容管理 展开
- 我的资源 快来上传第一个资源
- 我的收益 登录查看自己的收益
- 我的积分 登录查看自己的积分
- 我的C币 登录后查看C币余额
- 我的收藏
- 我的下载
- 下载帮助
安全验证
文档复制为VIP权益,开通VIP直接复制
信息提交成功