Wireshark¸ß¼¶¼¼ÇÉ

loading ·ÖÏí 2026-8-21 ÏÂÔØÎĵµ

? ²¶×½¹ýÂËÆ÷Óï·¨

²¶×½¹ýÂËÆ÷Óï·¨ÓëÏÔʾ¹ýÂËÆ÷µÄÓï·¨²»Ò»Ñù£¬¾ßÌåÈçÏ£º

[ЭÒé] [×Ö·û´®] [Öµ] [Âß¼­²Ù×÷·û] [·½Ïò] [host] [Ö÷»ú] [ÆäËü±í´ïʽ]

Àý udp port 5060 and src host 10.0.0.1

? ʹÓÃʵÀý

ÏÂÃæÁоÙһЩÓõñȽ϶àµÄʵÀý£¬ÏàÐÅͨ¹ýʹÓò¶×½¹ýÂËÆ÷£¬×¥µÄ°ü½«±äµÃ¸üС¸üÓÐÀûÓÚÍøÂç·ÖÎö£¬¸ø¹¤×÷´øÀ´¼«´óµÄ±ãÀû¡£ ¹ýÂËÆ÷ ether src host 00:08:15:00:08:15 src host 192.168.0.1 host 192.168.0.1 not host 192.168.0.1 ip tcp ÒâÒå ½öץȡԴMACµØÖ·Îª00:08:15:00:08:15µÄÍøÂç°ü ½öץȡԴIPµØÖ·Îª192.168.0.1µÄÍøÂç°ü ½öץȡԴ»òÄ¿µÄIPµØÖ·Îª192.168.0.1µÄÍøÂç°ü ½ö²»×¥È¡IPµØÖ·Îª192.168.0.1µÄÍø¸ñ°ü ½öץȡipЭÒéµÄÍøÂç°ü ½öץȡtcpЭÒéµÄÍøÂç°ü udp port 53 port 5060 tcp dst port 53 portrange 80-1024 ½öץȡudpЭÒéµÄÍøÂç°ü ½öץȡ¶Ë¿ÚºÅΪ53µÄUDP»òÕßTCPÍøÂç°ü ½öץȡ¶Ë¿ÚºÅΪ5060µÄUDP»òÕßTCPÍøÂç°ü ½öץȡĿ±ê¶Ë¿ÚΪ53µÄËùÓÐÍøÂç°ü ½öץȡ¶Ë¿Ú·¶Î§Îª80µ½1024µÄËùÓÐÍøÂç°ü host 192.168.0.1 and not (port 161 or port 162 ½öץȡIPµØÖ·Îª192.168.0.1¶øÇÒ²»º¬SNMPor port 80 or port 23 or arp or icmp) ºÍHTTPºÍTelnetºÍARPºÍICMPµÄÍøÂç°ü

Ô¶³Ì×¥°ü

WiresharkÖ§³Öremote packet capture protocolЭÒéÔ¶³Ì×¥°ü£¬Ö»ÒªÔÚÔ¶³ÌÖ÷»úÉϰ²×°WinpcapµÄrpcapd·þÎñÀý³Ì¾Í¿ÉÒÔ£¬ÔÚWindowsϵͳÉÏ£¬Ö»Òª°²×°ÁËWinpcap¶¼»á°²×°rpcapd¹¤¾ß£¬ÕÒµ½WinpcapµÄ°²×°Ä¿Â¼¼´¿ÉÕÒµ½rpcapd·þÎñÆ÷³ÌÐò£¬Ë«»÷rpcapd.exe¼´¿É¿ªÆôrpcapd·þÎñ£¬ÆäĬÈ϶˿ںÅΪ2002¡£

¶ÔÓÚLinux£¬ÏÂÔØwpcap´úÂë°´ÈçÏ·½Ê½±àÒë¼´¿É£º #unzip WpcapSrc_4_1_2.zip #cd winpcap/wpcap/libpcap #chmod +x configure runlex.sh #CFLAGS=-static ./configure #make #cd rpcapd #make

Æô¶¯rpcapd·þÎñº¬ÈçÏÂÁ½ÖÖģʽ£º ÆÕͨ·þÎñģʽ£º./rpcapd -n ÊØ»¤½ø³Ìģʽ£º./rpcapd -n -d

? Á¬½ÓÔ¶¶Ëwireshark

´ò¿ªwireshark£¬µã»÷¹¤¾ßÀ¸µÄµÚ¶þ¸ö°´Å¥£¬»òÕßÑ¡Ôñcapture->options£¬È»ºóInterfaceÑ¡ÔñRemote£¬ÌîдºÃÔ¶¶ËWiresharkµÄIPµØÖ·ºÍ¶Ë¿ÚºÅ£¬ÑéÖ¤·½Ê½Ñ¡È¡PasswordÑéÖ¤£¬È»ºóÌîд¹ÜÀíÔ±µÄÓû§ÃûºÍÃÜÂëµãOK¼´¿ÉÁ¬½ÓÉÏÔ¶¶Ë»úÆ÷£¬Á¬ÉÏÖ®ºóÔÙѡȡÓÃÓÚ×¥°üµÄÍøÂç½Ó¿Ú¿¨£¬ÉèÖò¶×½¹ýÂËÆ÷µÈµÈ¼´¿É¿ªÊ¼×¥È¡Ô¶¶ËµÄÍøÂç°üÁË¡£


Wireshark¸ß¼¶¼¼ÇÉ.doc ½«±¾ÎĵÄWordÎĵµÏÂÔØµ½µçÄÔ
ËÑË÷¸ü¶à¹ØÓÚ£º Wireshark¸ß¼¶¼¼ÇÉ µÄÎĵµ
Ïà¹ØÍÆ¼ö
Ïà¹ØÔĶÁ