如何用Wireshark对任意IP的电脑进行抓包?
发布网友
发布时间:2022-04-24 20:29
我来回答
共2个回答
热心网友
时间:2023-07-27 22:00
wireshark截包条件是要求包一定要过你截包机器的网口,这个要求
1)包是跟你机器通讯的
或者
2)是hub或者是有镜像口的交换机
另外,由于很多机器有一些虚拟的网卡,你要选择需要能够截到包的网卡。然后,除非是发送给你的,要打开混杂模式,
还有,要保证winpcap驱动正常工作。
如果还不能截包,问题就麻烦了。
没什么详细步骤的,你对截包的原理了解了,自然知道问题在哪里了。
热心网友
时间:2023-07-27 22:00
如果你安装wireshark的机器网口上看不到这个ip的包,那么,需要使用交换机的镜像口功能或者hub,保证你的网卡能看到这个包。
如果你的网卡能看到这个包,那么在wireshark的截包过滤器界面输入
host
xxxx什么的就可以确保截获到该ip的包,具体语法请参考tcpmp的过滤表达是。
当然,如果你比较偷懒,可以全部截获,然后在wireshark的显示过滤器栏输入,也可以过滤出来的。