wireshark抓包注意点

(平时操作,留下痕迹,以后效,君若受益,吾之大幸)

学了计算机网络体系结构,老师安排抓包任务。。。

抓包工具有很多 ,sniffer pro (这一款在win10上安装不上,估计是八百年没有更新了),推荐用wireshark工具,简单易操作。

中文版和英文版,已经很人性化了。。。

打开界面

Choose one or more interfaces to 抓取包     START!

以下内容摘自https://www.cnblogs.com/lvdongjie/p/6110183.html

用wireshark抓取本地包

在进行通信开发的过程中,我们往往会把本机既作为客户端又作为服务器端来调试代码,使得本机自己和自己通信。但是wireshark此时是无法抓取到数据包的,需要通过简单的设置才可以。

具体方法如下:

1.以管理员身份运行cmd

2.route add 本机ip mask 255.255.255.255 网关ip

如:route add 172.16.51.115 mask 255.255.255.255 172.16.1.1

(改完之后 用本机客户端连接本机服务器端,连接不上,此时关闭PC防火墙便可)

使用完毕后用  route delete 172.16.51.115 mask 255.255.255.255 172.16.1.1 删除,

否则所有本机报文都经过网卡出去走一圈回来很耗性能。

此时再利用wireshark进行抓包便可以抓到本机自己同自己的通信包,这样配置的原因是将发往本机的包发送到网关,而此时wireshark可以捕获到网卡驱动的报文实现抓包。  

但这样有一个缺点,那就是本地请求的URL的IP只能写本地的IP地址,不能写localhost或127.0.0.1,写localhost或127.0.0.1还是抓不到包。

猜你喜欢

转载自blog.csdn.net/flyingshadower/article/details/84587267