上面部分是所有数据帧的列表;中间部分是数据帧的描述信息;
下面部分是帧里面的数据。
简单的使用打开软件,选择:capture->options,在 interface 中选择一个网卡,
并且在 capture ->capturefilters 中增加一个过滤器,常用的过滤器如 ip.addr
== 192.168.5.8 然 后 点 capture-> start , 就 开 始 抓包 了 。 要 停 止 的 话
capture->stop,当然也可以用上面的图标。
抓到了包之后,是二进制的,在包上面点击右键选择 Follow TCP Stream ,
就可以看到 http 包了。
帧号 时间 源地址 目的地址 高层协议 包内信息概况
No. Time Source Destination Protocol Info
1 0.000000 202.203.44.225 202.203.208.32 TCP 2764 > http [SYN]
Seq=0 Len=0 MSS=1460 源端口>目的端口[请求建立 TCP 链接]
以下为物理层的数据帧概况
Frame 1 (62 bytes on wire, 62 bytes captured)1 号帧,线路 62 字节,实际捕
获 62 字节
Arrival Time: Jan 21, 2008 15:17:33.910261000 捕获日期和时间
[Time delta from previous packet:0.00000 seconds]此包与前一包的时间间隔
[Time since reference or first frame: 0.00 seconds]此包与第 1 帧的间隔时间
Frame Number: 1 帧序号
Packet Length: 62 bytes 帧长度
Capture Length: 62 bytes 捕获长度
[Frame is marked: False] 此帧是否做了标记:否
[Protocols in frame: eth:ip:tcp] 帧内封装的协议层次结构
[Coloring Rule Name: HTTP] 用不同颜色染色标记的协议名称:HTTP
[Coloring Rule String: http || tcp.port == 80]染色显示规则的字符串:
以下为数据链路层以太网帧头部信息
Ethernet II, Src: AcerTech_5b:d4:61 (00:00:e2:5b:d4:61), Dst:
Jetcell_e5:1d:0a (00:d0:2b:e5:1d:0a)
以太网协议版本 II,源地址:厂名_序号(网卡地址),目的:厂名_序号(网
卡地址)