Wireshark抓包分析工具

Wireshark是最流行的开源网络协议分析工具(Network Protocol Analyzer),用于:

  • 捕获网络数据包
  • 实时或离线分析通信内容
  • 调试网络问题
  • 安全审计

下载安装

https://www.wireshark.org/download.html

除安装路径外,其他默认即可。

界面概览

核心功能

功能 说明
实时抓包 监听网卡流量,捕获所有经过的数据包
协议解析 自动识别并分层解析协议(物理层 → 应用层)
过滤器 强大的显示过滤和捕获过滤
流量统计 会话列表、端点统计、协议分布、IO 图形等
流追踪 追踪 TCP/UDP/HTTP/WebSocket 等完整会话
导出与导入 支持 .pcap/.pcappng格式
着色规则 自定义颜色标记关键包

抓包分析

  1. 选择网卡

ip -a查看下

  1. 使用捕获过滤器抓包

    host 192.168.1.100

    tcp port 80

    host www.example.com and port 443

  2. 复现问题后,停止抓包

  3. 使用显式过滤器定位,举例场景如下:

场景 过滤表达式
只看 HTTP 流量 http
只看 WebSocket websocket
查找包含 "login" 的包 frame contains "login"
查看 TCP 重传 tcp.analysis.retransmission
查看 DNS 请求 dns
查看与某 IP 的通信 ip.addr == 192.168.1.100
查看特定端口 tcp.port == 8080
查看 HTTP 4xx 错误 http.response.code >= 400
  1. 深入分析单个数据包

Packet List:所有包列表(时间、源/目的、协议、长度、信息);

Packet Details:分层解析(Frame → Ethernet → IP → TCP → HTTP);

Packet Bytes:原始十六进制 + ASCII 内容

  1. 追踪完整会话

对 TCP/HTTP/WebSocket 等协议:

右键任意相关数据包;

选择 Follow **→**TCP Stream;

弹出窗口显示 双向完整通信内容

  1. 统计与诊断
  • Statistics → Conversations:查看所有会话(IP:Port 对),按流量排序;
  • Statistics → Endpoints:查看活跃主机;
  • Statistics → Protocol Hierarchy:协议分布占比
相关推荐
以太浮标19 小时前
华为eNSP模拟器综合实验之- 路由黑洞场景解析及实验
运维·网络·网络协议·网络安全·华为·智能路由器·信息与通信
MetrixAeroCore20 小时前
Metrix 国际物联网卡资费及套餐 — 全球流量池·按量付费·无隐形费
网络
志栋智能20 小时前
超自动化巡检:在混合云时代更显其必要性
大数据·运维·网络·人工智能·自动化
小二·1 天前
Python 异步编程深度解析:Async/Await 实战
网络·python·github
Yang96111 天前
宽温大功率输出,LDMN-GM7 助力矿区雷达性能验收工作
网络·能源
网安小白的进阶之路1 天前
B模块 安全通信网络 第二门课IPv6与WLAN 03
网络·安全
dong__csdn1 天前
websocket实现简单的单聊、群聊demo
网络·websocket·网络协议
一只小鱼儿吖1 天前
代理IP与内网穿透:网络世界的“隐形斗篷”与“任意门”
网络
天行健,君子而铎1 天前
自适应、全链路与智能识别——政务数据安全泛监测系统
java·网络·政务