分享

Wireshark功能介绍-2 基本使用(捕获ICMP包)

 拿破仑小子 2018-08-01

打开Wireshark软件之后,双击网卡,进入数据捕获的界面(为节省各位看官的时间,详细操作见我的第一篇文章)。

Wireshark功能介绍-2 基本使用(捕获ICMP包)

1.使用WIN + R 组合键打开运行输入cmd,并按回车进入cmd命令行。

Wireshark功能介绍-2 基本使用(捕获ICMP包)

2.输入ipconfig查看网关IP。

Wireshark功能介绍-2 基本使用(捕获ICMP包)

注:若已知同一局域网下的IP或网关IP,直接ping即可。

3.使用ping命令ping网关(捕获ICMP流量)

Wireshark功能介绍-2 基本使用(捕获ICMP包)

注:-t的使用使不断发送ICMP请Request报文;结束ping使用Ctrl + C组合键。

4.返回Wireshark界面,单击红色正方形按键,停止捕获数据包。

Wireshark功能介绍-2 基本使用(捕获ICMP包)

5.在显示过滤器中输入icmp并按蓝色箭头转到相应界面。

Wireshark功能介绍-2 基本使用(捕获ICMP包)

6.发现在封包数据表中Protocl中的协议仅icmp协议

Wireshark功能介绍-2 基本使用(捕获ICMP包)

7.调整分包列表的大小,查看info信息,发现都是icmp的request报文和reply报文

Wireshark功能介绍-2 基本使用(捕获ICMP包)

8.保存捕获的数据包,点击“保存捕获文件”按钮。

Wireshark功能介绍-2 基本使用(捕获ICMP包)

9.弹出保存文件窗口,选择路径进行保存。

Wireshark功能介绍-2 基本使用(捕获ICMP包)

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多