Wireshark抓包分析工具

Wireshark是最流行的开源网络协议分析工具(Network Protocol Analyzer),用于:

  • 捕获网络数据包
  • 实时或离线分析通信内容
  • 调试网络问题
  • 安全审计

下载安装

https://www.wireshark.org/download.html

除安装路径外,其他默认即可。

界面概览

核心功能

功能 说明
实时抓包 监听网卡流量,捕获所有经过的数据包
协议解析 自动识别并分层解析协议(物理层 → 应用层)
过滤器 强大的显示过滤和捕获过滤
流量统计 会话列表、端点统计、协议分布、IO 图形等
流追踪 追踪 TCP/UDP/HTTP/WebSocket 等完整会话
导出与导入 支持 .pcap/.pcappng格式
着色规则 自定义颜色标记关键包

抓包分析

  1. 选择网卡

ip -a查看下

  1. 使用捕获过滤器抓包

    host 192.168.1.100

    tcp port 80

    host www.example.com and port 443

  2. 复现问题后,停止抓包

  3. 使用显式过滤器定位,举例场景如下:

场景 过滤表达式
只看 HTTP 流量 http
只看 WebSocket websocket
查找包含 "login" 的包 frame contains "login"
查看 TCP 重传 tcp.analysis.retransmission
查看 DNS 请求 dns
查看与某 IP 的通信 ip.addr == 192.168.1.100
查看特定端口 tcp.port == 8080
查看 HTTP 4xx 错误 http.response.code >= 400
  1. 深入分析单个数据包

Packet List:所有包列表(时间、源/目的、协议、长度、信息);

Packet Details:分层解析(Frame → Ethernet → IP → TCP → HTTP);

Packet Bytes:原始十六进制 + ASCII 内容

  1. 追踪完整会话

对 TCP/HTTP/WebSocket 等协议:

右键任意相关数据包;

选择 Follow **→**TCP Stream;

弹出窗口显示 双向完整通信内容

  1. 统计与诊断
  • Statistics → Conversations:查看所有会话(IP:Port 对),按流量排序;
  • Statistics → Endpoints:查看活跃主机;
  • Statistics → Protocol Hierarchy:协议分布占比
相关推荐
2601_949499947 小时前
芯瑞科技 DT-1414 光模块工程实测:完美兼容博通(安华高) HFBR-1414PTZ,VCSEL 替代方案
大数据·网络·人工智能·科技·光模块
自动化测试行业观察7 小时前
从“自动化”到“智能化”:TestMan AI测试平台引领软件测试范式转移
运维·自动化测试·人工智能·测试工具·自动化·app测试·移动应用测试
云边云科技_云网融合7 小时前
连锁门店 POS、监控、IoT 设备网络不稳定怎么解决?
网络·物联网
Hy行者勇哥7 小时前
Coze 搭建【软件测试助手 Skill】可行分析及操作实践
测试工具·压力测试
XR1234567888 小时前
学校宿舍区网络方案对比:多终端高并发下的认证、管理与体验
网络
March.s9 小时前
IP 存储核心 iSCSI:原理拆解 + 无报错实战指南
网络·网络协议·tcp/ip
超智算科技9 小时前
超智算领衔协办“NVIDIA创业企业展示·西安站”,全栈AI服务赋能行业生态协同发展
大数据·网络·人工智能·物联网·百度
空杆推不起10 小时前
企业数据加密实战:传输链路与存储层全场景落地指南
网络·安全·web安全
️学习的小王10 小时前
基于UDP实现简易聊天室(基础版)——Python实现
网络·python·udp
砚凝霜10 小时前
软考网络工程师|第 5 章 路由基础、静态路由、RIP、OSPF、BGP、IS-IS 完整备考笔记
网络·笔记