wireshark软件简单使用
1: 先装这个WinPcap.(如果电脑中没有这个软件要先装,否则不用装) 2: 安装wireshark.装完之后。会产生WiresharkPortable文件夹。该文件夹内,有WiresharkPortable.exe 这个exe就是抓包软件。 简单使用方法 1:打开WiresharkPortable.exe 2: 会看到 ,几个选项 Cisco remote capture Random packet generator SSH remote capture UDP Listener remote capture 如果没有:无线网络连接几个字,说明没有识别到网卡。 解决办法: 1: 开始--》cmd, 右键选择管理员身份打开 2:输入 net start npf。如果现实 服务已经开启,则表示正常。会看到‘无线网络连接”几个字了。 如果还是不行:安装 WinPcap。 安装完之后,安照上面的12步骤做一遍。 如何抓网络包? 1: 打开WiresharkPortable.exe, 然后界面下方,看到 本地连接。(注意如果有好几个网卡,那么可能会显示好几个连接,此时需要选择一个自己想捕获的网卡) 2: 在自己想捕获的本地连接上面,右键选择 “start capture”。软件会开始捕获数据。此时会看到许多数据流。 3:点击停止捕获按钮。 文件--》另存为 。在文件名那里输入名字