LOGO OA教程 ERP教程 模切知识交流 PMS教程 CRM教程 开发文档 其他文档  
 
网站管理员

全网最细!2025 Wireshark 最新版安装教程,新手闭眼跟着装都对

admin
2025年12月31日 22:35 本文热度 330

介绍

虚拟机技术

虚拟机技术是一种允许在一台硬件上模拟运行多个独立虚拟机的技术。在Wireshark的安装教程中,使用虚拟机可以提供一个隔离的环境,使得安装和测试网络协议分析工具更加安全和方便。虚拟机可以模拟不同的网络配置,帮助用户在真实网络环境之外进行网络故障排除和学习网络协议。通过虚拟机,新手用户可以在不影响实际网络运行的情况下,安全地实践和学习网络分析技术。

网络协议分析

网络协议分析是研究计算机网络中数据传输规则和格式的过程。Wireshark作为一个流行的网络协议分析工具,能够捕获和分析网络通信数据包,帮助用户理解网络数据是如何在网络中传输的。通过分析捕获的数据包,用户可以诊断网络问题、学习网络协议的工作原理,以及进行网络安全分析。网络协议分析对于网络管理员、开发者和安全专家来说是一项重要的技能,Wireshark提供了图形界面和丰富的功能,使得这一过程变得更加直观和高效。

流程

一、官网下载地址:

[wireshark](https://www.wireshark.org/)

 二、步骤:

根据您的具体情况来决定安装哪个版本,在此我将进行Windows版本的安装。


image


通过双击操作,应用下载过程已经顺利完成。


image
image
image
image
image


用户在此处既可以自行选择软件的安装路径,也可以采用系统预设的默认路径。


image 
image


在您点击Install之后,安装过程中将会出现另一个安装界面,请按照指示点击最后的按钮。


image
image 
image
image 
image
image


安装过程结束后,请点击“完成”按钮。。


image


三、简单使用

  1.打开wireshark,主界面如下:


image 


2.选择网卡
启动 Wireshark 应用程序后,系统会首先呈现「网卡选择界面」,用户需要从中识别并选择用于无线连接的网络接口,例如 WLAN。接下来,我们的目标是捕获通过该无线网卡的实时网络数据流。操作方法很简单,只需用鼠标双击该网卡的全名或标识,系统便会自动启动数据包捕获进程。


image


3.停止抓包
点击左上角的「红色按钮」,可以停止抓包


image


4.保存数据
先停止抓包,点击右上角的「文件」,选择「保存」,可以保存抓包的数据


image


四、过滤器操作

过滤器是Wireshark的核心功能,也是我们平时使用最多的一个功能。

Wireshark内置了两种类型的过滤器:一种用于捕获数据包的抓包过滤器,另一种用于在显示时筛选数据包的显示过滤器。这两种过滤器的应用逻辑和筛选机制存在显著差异。

抓包过滤器:重点在动作,需要的包我才抓,不需要的我就不抓。
数据展示过滤器:主要功能在于呈现数据,相关数据包虽已捕获,但当前未能正常显示。


 1.抓包过滤器

抓包过滤器在抓包前使用,它的过滤有一个基本的语法格式:BPF语法格式。

(1).BPF语法

BPF,即 Berkeley Packet Filter,中文翻译为伯克利封包过滤器,其核心构成包含四个关键要素:数据包类型、数据流向、传输协议以及相应的逻辑运算符。

1.类型Type:主机(host)、网段(net)、端口(port)
2.方向Dir:源地址(src)、目标地址(dst)
3.网络协议的规范说明(Protocol Spec):涵盖了多种在不同网络环境中传输数据所遵循的规则和标准,例如传输控制协议(TCP)、用户数据报协议(UDP)以及超文本传输协议(HTTP)等。
4.逻辑运算符:与( && )、或( || )、非( !)

四个元素可以自由组合,比如:

- src host 192.168.31.1:抓取源IP为 192.168.31.1 的数据包
- tcp || udp:抓取 TCP 或者 UDP 协议的数据包

(2)使用方式

使用抓包过滤器时,需要先停止抓包,设置完过滤规则后,再开始抓包。停止抓包的前提下,点击工具栏的捕获按钮,点击选项。


image


在弹出的抓包选项对话框中,找到位于底部的输入文本框,在该文本框内键入相应的过滤指令,然后点击“开始”按钮即可启动数据包捕获流程。

image


提示:在抓包过滤器的输入栏中,系统会自动校验语法,当输入正确时,显示为绿色,而输入错误则显示为红色。


 2. 显示过滤器

显示过滤器在抓包后或者抓包的过程中使用。

(1)语法结构

显示过滤器的语法包含5个核心元素:IP、端口、协议、比较运算符和逻辑运算符。

IP地址:ip.addr、ip.src、ip.dst
端口:tcp.port、tcp.srcport、tcp.dstport
协议:tcp、udp、http
比较运算符:> < == >= <= !=
逻辑运算符:and、or、not、xor(有且仅有一个条件被满足)
5个核心元素可以自由组合,比如:

- ip.addr == 192.168.32.121:显示IP地址为 192.168.32.121 的数据包
- tcp.port == 80 :显示端口为 80 的数据包 

(2)使用方式

在过滤栏输入过滤语句,修改后立即生效。


image


提示:过滤栏内设自动纠错功能,若文本语法正确,会以绿色显示;若存在语法错误,则会以红色显示。


阅读原文:原文链接


该文章在 2026/1/4 18:17:43 编辑过
关键字查询
相关文章
正在查询...
点晴ERP是一款针对中小制造业的专业生产管理软件系统,系统成熟度和易用性得到了国内大量中小企业的青睐。
点晴PMS码头管理系统主要针对港口码头集装箱与散货日常运作、调度、堆场、车队、财务费用、相关报表等业务管理,结合码头的业务特点,围绕调度、堆场作业而开发的。集技术的先进性、管理的有效性于一体,是物流码头及其他港口类企业的高效ERP管理信息系统。
点晴WMS仓储管理系统提供了货物产品管理,销售管理,采购管理,仓储管理,仓库管理,保质期管理,货位管理,库位管理,生产管理,WMS管理系统,标签打印,条形码,二维码管理,批号管理软件。
点晴免费OA是一款软件和通用服务都免费,不限功能、不限时间、不限用户的免费OA协同办公管理系统。
Copyright 2010-2026 ClickSun All Rights Reserved