WireShark自动抓包

背景

异常流量检测是当前保护网络空间安全的重要检测方法。

对流量的研究,首先需要在系统中进行抓包,并对包进行分析。

这里对WireShark自动抓包进行简要介绍。

操作步骤

1、选择"捕获">"选项"。

2、在Input下,选择要抓包的网络接口。

3、选择"输出","浏览",选择抓到的pcap保存位置

自动创建新文件,可以根据个人需求进行设置。

本次设置为根据时间进行保存,每1小时保存一个文件。

4、文件名设置为个人定制文件名,这里设置为pcap。后续时间戳软件会自动打上。

5、选择"选项",设置停止条件(捕获够多少文件停止等)

6、点击"开始",软件自动开始进行捕获。

相关推荐
JdayStudy17 小时前
SIR 网络传播仿真软件说明书
开发语言·网络·php
szm022517 小时前
计算机网络
网络
JicasdC123asd17 小时前
密集残差瓶颈网络改进YOLOv26特征复用与梯度传播双重优化
网络·yolo·目标跟踪
weixin_4492900118 小时前
智能盒子-Agent-Skill-执行逻辑架构
网络·架构
2601_9492210318 小时前
CFCA牵头跨境电子签名互认 以信任链赋能海南自贸港高水平开放
网络·信任链
Java成神之路-18 小时前
HTTP 协议进化史:从 1.0 到 3.0
网络·网络协议·http
先知后行。19 小时前
canopen
网络
nanaki5021319 小时前
LWIP --------- netif网卡接口
网络·lwip
Du_chong_huan19 小时前
5.1 Web 服务器的部署位置
网络
IpdataCloud20 小时前
资源受限设备上轻量级IP查询模块的部署方法
网络·数据库·网络协议·tcp/ip