官方地址:https://www.wireshark.org/download.html
Wireshark(前称Ethereal)是一个网络封包分析软件。
网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换
这个工具安装没的说,全部默认,一直下一步安装即可。
打开软件:
我一般安装软件第一步就是汉化。。。。没办法,英语菜的一匹 ,还不想练习,越来越差
Edit - Preferences
一进来就是基础页面,直接选择语言,找Chinese 五个星星图标即可 ,点击OK
汉化完毕
接下来就是开始使用,抓包了,先配置好可以抓取自己电脑流量
选择捕获接口,先看看自己网卡是哪个
cmd
ipconfig
通过cmd我知道了我的网卡是哪个,接下来去wireshark点击捕获 - 选项
选择以太网7,进行开始捕捉
以上就是捕捉后的数据,并且可以输入内容进行过滤 ,之后可以进行结束捕捉,保存文件