Wireshark抓包工具的使用
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
Wireshark不是入侵侦测系统(Intrusion Detection System,IDS)。对于网络上的异常流量行为,Wireshark不会产生警示或是任何提示。然而,仔细分析Wireshark撷取的封包能够帮助使用者对于网络行为有更清楚的了解。Wireshark不会对网络封包产生内容的修改,它只会反映出目前流通的封包资讯。 Wireshark本身也不会送出封包至网络上。
Wireshark可以用来检测网络问题,也可以用来检查资讯安全相关问题,还可以帮助开发者用来为新的通讯协定除错。
使用Wireshark时,需要安装XQuartz和Wireshark。
1、安装工具
(1)XQuartz,安装完成后,可在终端通过命令xterm -version检查版本号,且通过命令xterm启动。
(2)Wireshark,安装完成后,可在终端通过命令wireshark –v查看版本号。
2、工具启用
在Dock——>Launchpad——>Wireshark。
3、使用
使用Wireshark捕获手机上的数据包时,需要进行一些相关的配置
1、通过RVI配置虚拟网络接口
2、虚拟接口的创建必须关联手机UUID
3、手机WIFI必须连着电脑共享的WIFI
4、手机必须通过数据线连接电脑
创建虚拟接口的命令
rvictl -s 手机UUID号
查看虚拟接口列表命令
rvictl -l
删除虚拟接口命令
rvictl -x 手机UUID号
使用说明:
1、点击设置按钮,配置对应的虚拟接口后,即可开始捕获数据
2、点击重新按钮按钮,删除已捕获数据,并重新捕获新的数据
3、点击停止按钮,停止当前虚拟接口数据的捕获
4、点击开始按钮,重新开始虚拟接口数据的捕获
注意:配置RVI虚拟接口后,在配置界面会出现该手机对应的rvi0接口(依次类推为:rvi1,rvi2,……。也可以在终端通过命令rvictl -l查看。)
捕获数据的查看:
1、右击Destination中的数据
2、在弹出界面中选择追踪流,再根据需要选择TCP,或UPD,或SSL,或HTTP
3、新弹出的界面即为完整的请求
4、可设置数据编码格式查看数据
上一篇: nginx + rtmp 流媒体服务器
下一篇: linux服务器搭建