Wireshark数据抓包基础教程大学霸内部资料

Wireshark数据抓包基础教程大学霸内部资料

Wireshark数据抓包基础教程大学霸内部资料

Wireshark数据抓包基础教程大学霸内部资料

黑白教程:85元
彩色教程:102元

介绍: Wireshark是一款最知名的开源网络封包分析软建。它可以抓取网络封包,并以最为详细的方式,显示封包的数据。本教程按照网络分析专业流程,一步步地介绍了Wireshark各项功能的使用。

试读下载:链接:https://pan.baidu.com/s/1cE2jhWFBNq1OA0M1TSVSaw 提取码: t7qh

更新说明:v2018.1:(1)Wireshark更新到2.6。(2)增加1.3.3小节。v2.0:(1)Wireshark升级到2.0.1。(2)添加USBPcap基础内容。

学习建议:本教程着为Wireshark的基础教程,如需深入学习可以参考教程:Wireshark数据抓包实训教程

注意:如需购买教程或者有疑问,可以联系 QQ:2186937435、2950605613
声明:
买教程送邮件答疑
教程版权归大学霸所有
教程为黑白和彩色两种,请自行选择
由于教程有水印,影响二次销售,不接受退款
为防盗版,教程每页都会添加水印,水印默认为购买者的帐号
购买时,请QQ联系,确定收货地址、付款方式等

目录

第1章  Wireshark的基础知识   1

1.1 Wireshark简介     1

1.1.1 Wireshark的作用      1

1.1.2 Wireshark的应用      2

1.2 获取Wireshark     3

1.2.1 Wireshark的相关版本      3

1.2.2 如何识别操作系统   4

1.3 安装Wireshark     6

1.3.1 在Windows系统中安装Wireshark 6

1.3.2 在Linux系统中安装Wireshark      11

1.3.3 在Mac OS系统中安装Wireshark   11

1.4 Wireshark抓包方法     14

1.4.1 捕获自己的数据包   15

1.4.2 捕获别人的数据包   15

1.5 Wireshark捕获数据     16

1.5.1 如何捕获数据   16

1.5.2 打开捕获文件   17

1.6 Wireshark快速入门     18

1.6.1 Wireshark主窗口界面介绍      18

1.6.2 菜单栏介绍       19

1.6.3 工具栏介绍       19

1.6.4 Wireshark面板介绍  20

1.6.5 状态栏介绍       25

1.7 认识捕获数据包   26

1.8 分析数据包   28

第2章 设置Wireshark视图     31

2.1 设置Packet List面板列       31

2.1.1 添加列       31

2.1.2 隐藏、删除、重新排序及编辑列   32

2.2 Wireshark分析器及Profile设置 38

2.2.1 Wireshark分析器      38

2.2.2 分析非标准端口号流量   41

2.2.3 设置Wireshark显示的特定数据类型     42

2.2.4 使用配置文件(Profile)定制Wireshark      48

2.2.5 查找关键的Wireshark 配置文件    50

2.3 数据包时间延迟   51

2.3.1 时间延迟   51

2.3.2 检查延迟问题   53

2.3.3 检查时间差延迟问题       54

第3章 捕获过滤器技巧    57

3.1 捕获过滤器简介   57

3.2 选择捕获位置      59

3.3 选择捕获接口      60

3.3.1 判断适配器上的数据       60

3.4 捕获无线数据      61

3.4.1 捕获无线网络数据方式   61

3.4.2 使用AirPcap适配器 62

3.5 处理大数据   62

3.5.1 捕获过滤器       62

3.5.2 捕获文件集       62

3.6 处理随机发生的问题   67

3.7 捕获基于MAC/IP地址数据       69

3.7.1 捕获单个IP地址数据      69

3.7.2 捕获IP地址范围      71

3.7.3 捕获广播或多播地址数据       71

3.7.4 捕获MAC地址数据 72

3.8 捕获端口应用程序数据      74

3.8.1 捕获所有端口号的数据   74

3.8.2 结合基于端口的捕获过滤器   75

3.9 捕获特定ICMP数据   78

第4章 显示技巧       80

4.1 显示过滤器简介   80

4.2 使用显示过滤器   81

4.2.1 显示过滤器语法       81

4.2.2 检查语法错误   82

4.2.3 识别字段名       85

4.2.4 比较运算符       86

4.2.5 手动添加显示列       87

4.3 过滤显示HTTP    90

4.4 过滤显示DHCP   93

4.6 根据地址过滤显示      94

4.6.1 显示单个IP地址或主机数据  94

4.6.2 显示一个地址范围的数据       97

4.6.3 显示一个子网IP的数据  98

4.7 过滤显示单一的TCP/UDP会话 99

4.8 使用复杂表达式过滤   104

4.8.1 使用逻辑运算符       104

4.8.2 使用括号   106

4.8.3 使用关键字       108

4.8.4 使用通配符       110

4.9 发现通信延迟      112

4.9.1 时间过滤器(frame.time_delta)    112

4.9.2 基于TCP的时间过滤(tcp.time_delta)       113

4.10 设置显示过滤器按钮 114

4.10.1 创建显示过滤器     114

4.10.2 编辑、添加、删除显示过滤器按钮     116

4.10.3 编辑preferences文件     119

第5章 着色规则和数据包导出       121

5.1 认识着色规则      121

5.2 禁用着色规则      123

5.2.1 禁用指定类型数据包彩色高亮       123

5.2.2 禁用所有包彩色高亮       124

5.3 创建延迟着色规则      125

5.3.1 创建时间差着色规则       125

5.3.2 快速查看FTP用户名密码着色规则      126

5.4 导出数据包   128

5.4.1 导出显示包       129

5.4.2 导出标记包       130

5.4.3 导出包的详细信息   132

第6章 构建图表       137

6.1 数据统计表   137

6.1.1 端点统计   137

6.1.2 网络会话统计   139

6.1.3 快速过滤会话   141

6.1.4 地图化显示端点统计信息       143

6.2 协议分层统计      147

6.3 图表化显示带宽使用情况   148

6.3.1 认识IO Graph   149

6.3.2 应用显示过滤器       149

6.4 构建各种网络错误图表      155

6.4.1 构建所有TCP标志位包   155

6.4.2 构建单个TCP标志位包   156

第7章 重组数据       158

7.1 重组Web会话     158

7.1.1 重组Web浏览会话  158

7.1.2 导出HTTP对象       164

7.2 重组FTP会话      166

7.2.1 重组FTP数据   166

7.2.2 提取FTP传输的文件      168

第8章 添加注释       171

8.1 捕获文件注释      171

8.2 包注释   172

8.2.1 添加包注释       172

8.2.2 查看包注释       173

8.3 导出包注释   175

8.3.1 使用导出分组解析结果功能导出   175

第9章 捕获、分割、合并数据       178

9.1 将大文件分割为文件集      178

9.1.1 添加Wireshark程序目录到自己的位置 178

9.1.2 使用Capinfos获取文件大小和包数       179

9.1.3 分割文件   179

9.2 合并多个捕获文件      183

9.3 命令行捕获数据   184

9.3.1 Dumpcap和Tshark工具   184

9.3.2 使用捕获过滤器       187

9.3.3 使用显示过滤器       187

9.4 导出字段值和统计信息      188

9.4.1 导出字段值       189

9.4.2 导出数据统计   191

 

Comments are closed.