当前位置:网站首页 > 编程语言 > 正文

报文解析工具最常用的是什么(报文解析工具用哪个)



WireShark是非常流行的网络封包分析工具,可以截取各种网络数据包,并显示数据包详细信息

下载地址:

https://www.wireshark.org/

1.开始抓包演示

(2)Ethernet II: 数据链路层以太网帧头部信息

(3)Internet Protocol Version 4: 互联网层IP包头部信息

(4)Transmission Control Protocol: 传输层T的数据段头部信息,此处是TCP

(5)Hypertext Transfer Protocol: 应用层的信息,此处是HTTP协议

记录一次三次握手:

一个数据包

第二个数据包

第三个数据包

记录一次四次挥手

wireshark过滤器表达式的规则

1.协议过滤

TCP,只显示TCP协议的数据包列表

HTTP,只查看HTTP协议的数据包列表

ICMP,只显示ICMP协议的数据包列表

2.ip过滤

ip.src ==192.168.1.104 显示源地址为192.168.1.104的数据包列表

ip.dst==192.168.1.104, 显示目标地址为192.168.1.104的数据包列表

ip.addr == 192.168.1.104 显示源IP地址或目标IP地址为192.168.1.104的数据包列表

3.端口过滤

tcp.port ==80, 显示源主机或者目的主机端口为80的数据包列表。

tcp.srcport == 80, 只显示TCP协议的源主机端口为80的数据包列表。

tcp.dstport == 80,只显示TCP协议的目的主机端口为80的数据包列表。

参考:



网络分析工具——WireShark的使用(超详细)-CSDN博客

2.WireShark抓包入门操作_哔哩哔哩_bilibili

到此这篇报文解析工具最常用的是什么(报文解析工具用哪个)的文章就介绍到这了,更多相关内容请继续浏览下面的相关 推荐文章,希望大家都能在编程的领域有一番成就!

版权声明


相关文章:

  • ad8139替代(ad8132)2025-08-23 07:36:09
  • yolov3简介(yolov3介绍)2025-08-23 07:36:09
  • pass和sass平台(pass sass)2025-08-23 07:36:09
  • autokey(autokey发送不到autotune)2025-08-23 07:36:09
  • 如何安装虚拟机?(如何安装虚拟机)2025-08-23 07:36:09
  • 球球蓝色颜色代码(球球浅蓝色颜色代码)2025-08-23 07:36:09
  • 耳机蓝牙地址码会出现重复吗(耳机蓝牙地址码会出现重复吗)2025-08-23 07:36:09
  • git gui怎么用(git gud)2025-08-23 07:36:09
  • kubelet证书自动轮换(kubeadm重新生成证书)2025-08-23 07:36:09
  • 断开连接英文(断开连接英文短语)2025-08-23 07:36:09
  • 全屏图片