1. 程式人生 > >WireShark 實例分析筆記(概念)

WireShark 實例分析筆記(概念)

bsp 技術分享 筆記 wireshark 特定 抓取 HA 轉換 image

1、嗅探器工作原理(中文版)

安裝軟件的附帶WinPcap(實現從網卡接受數據可視化)

數據嗅探器工作原理, 第一;收集數據(數據包嗅探器從網絡線纜上收集原始二進制數據,選定特定網卡設置混雜模式來完成抓包,在這種模式下網卡將抓取一個網段上所用網絡通信流量,不單單是發往自己的數據包)

第二;轉換,將捕獲的數據轉換成可讀形式,第三;分析(對捕獲和轉換的數據進行分析,然後開始分析每個協議的特定屬性)

2、網絡監聽,分析數據包關鍵技術是在哪一層放置數據包嗅探器,以此恰當的捕捉網絡數據,

技術分享圖片

WireShark 實例分析筆記(概念)