1: 先装这个WinPcap.(如果电脑中没有这个软件要先装,否则不用装)
2: 安装wireshark.装完之后。会产生WiresharkPortable文件夹。该文件夹内,有WiresharkPortable.exe 这个exe就是抓包软件。
简单使用方法
1:打开WiresharkPortable.exe
2: 会看到 ,几个选项
Cisco remote capture
Random packet generator
SSH remote capture
UDP Listener remote capture
如果没有:无线网络连接几个字,说明没有识别到网卡。
解决办法:
1: 开始--cmd, 右键选择管理员身份打开
2:输入 net start npf。如果现实 服务已经开启,则表示正常。会看到‘无线网络连接”几个字了。
如果还是不行:安装 WinPcap。 安装完之后,安照上面的12步骤做一遍。
如何抓网络包?
1: 打开WiresharkPortable.exe, 然后界面下方,看到
本地连接。(注意如果有好几个网卡,那么可能会显示好几个连接,此时需要选择一个自己想捕获的网卡)
2: 在自己想捕获的本地连接上面,右键选择 “start capture”。软件会开始捕获数据。此时会看到许多数据流。
3:点击停止捕获按钮。 文件--另存为 。在文件名那里输入名字,点击保存按钮。
此时保存的数据,包含了列表里面的显示信息。而且包含了,每个包里面时间的字节数据。
这个文件可以用WiresharkPortable.exe 打开,打开后,就可以查看了。
免责声明:本站发布的内容(图片、视频和文字)以原创、转载和分享为主,文章观点不代表本网站立场,如果涉及侵权请联系站长邮箱:is@yisu.com进行举报,并提供相关证据,一经查实,将立刻删除涉嫌侵权内容。