wireshark原理
时间: 2023-09-06 16:07:32 浏览: 232
wireshark原理及界面介绍
Wireshark是一款开源抓包软件,用于捕获和分析数据包。其工作原理是通过操作系统将经过网卡的数据包拷贝一份发给自己。具体的工作流程可以分为三个步骤:捕获、转换和分析。在捕获阶段,Wireshark将网卡调整为混杂模式,以捕获网络中传输的二进制数据。然后,Wireshark将捕获到的二进制数据转换为易于理解的形式,并按顺序组装数据包。最后,Wireshark对捕获到的数据包进行分析,包括识别使用的协议类型、源地址、目的地址、源端口和目的端口等信息。此外,Wireshark还可以使用自带的协议解析器深入分析数据包的内容。<span class="em">1</span><span class="em">2</span><span class="em">3</span>
#### 引用[.reference_title]
- *1* [Wireshark零基础使用教程(超详细)](https://blog.csdn.net/dzqxwzoe/article/details/131763644)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"]
- *2* *3* [Wireshark实验](https://blog.csdn.net/weixin_52042238/article/details/128522080)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_2"}}] [.reference_item style="max-width: 50%"]
[ .reference_list ]
阅读全文