【抓包工具】win 10 / win 11:WireShark 下载、安装、使用

news2024/11/16 11:42:03

目录

一、WireShark 下载

二、WireShark 安装

(1)双击运行安装程序

(2)Choose Components:选择组件

(3)Additional Tasks:附加任务

(4)Choose lnstall Location:选择安装位置

(5) Packet Capture:包捕获

(6)USB Capture:USB 捕获

(7)安装 Npcap

(8)安装 USBPcap

(9)重启电脑

三、WireShark 使用

(1)启动 WireShark

(2)使用教程



一、WireShark 下载

官网下载地址:https://www.wireshark.org/



二、WireShark 安装

(1)双击运行安装程序


(2)Choose Components:选择组件

Choose which features of Wireshark 4.0.1 64-bit you want to install.

选择要安装的 Wireshark 4.0.1 64 位的需要的功能,默认全选即可

The following components are available for installation.

以下组件可供安装。
 

Select components to install:

选择要安装的组件:

  • Wireshark:The main network protocol analyzer application.  主要的网络协议分析器应用。
  • TShark:Text based network protocol analyzer.  基于文本的网络协议分析仪。
  • Plugins & Extensionslools:Plugins and extensions for both Wireshark and TShark.  Wireshark 和 TShark 的插件和扩展。
  • Tools:Additional command line based tools.   其他基于命令行的工具。
  • Documentation:Install an offline copy of the User's Guide and FAQ.   安装 “用户指南” 和 “常见问题” 的脱机副本文献。


(3)Additional Tasks:附加任务

Create shortcuts and associate file extensions.

创建快捷方式并关联文件扩展名,默认全选即可

Create Shortcuts:创建快捷方式

  • Wireshark Start Menu Item:Wireshark开始菜单项
  • Wireshark Desktop Icon:Wireshark桌面图标
  • Wireshark Quick Launch Icon:Wireshark 快捷方式图标

Associate File Extensions:关联文件扩展


Associate trace file extensions with Wireshark

将跟踪文件扩展名与 Wireshark 关联起来


Extensions include 5vw, acp, apc, atc, bfr, cap, enc, erf , fdc, ipfix, Icap,
mplog, ntar, out, pcap, pcapng, pklg, pkt, rf5, snoop, syc, tpc, tr1, trace, trc,vwr, wpc, and wpz.

扩展包括 5vw, acp, apc, atc, bfr, cap, enc, erf , fdc, ipfix, Icap,
mplog, ntar, out, pcap, pcapng, pklg, pkt, rf5, snoop, syc, tpc, tr1, trace, trc,vwr, wpc, and wpz.


(4)Choose lnstall Location:选择安装位置

Choose the folder in which to install Wireshark 4.0.1 64-bit.

选择要安装Wireshark 4.0.1 64位的文件夹,需自定义安装路径


(5) Packet Capture:包捕获

Wireshark requires either Npcap or WinPcap to capture live network data.

Wireshark 需要 Npcap 或 WinPcap 来捕获实时网络数据,默认全选即可

Currently installed Npcap or WinPcap version

当前已安装的 Npcap 或 WinPcap 版本号

  • WinPcap 4.1.3

Install:安装
Install Npcap 1.71:安装 Npcap 1.71
The currently installed WinPcap 4.1.3 may be uninstalled first.

当前安装的 WinPcap4.1.3 可以先卸载。

Important notice:重要通知
lf your system has crashed during a Wireshark installation, you must run the command'net stop npcap' as Administrator before upgrading Npcap, so that it doesn't crash again

如果您的系统在 Wireshark 安装期间崩溃,则必须在升级 Npcapk 之前以管理员身份运行命令 ‘net Stop npcape’,这样它就不会再次崩溃


(6)USB Capture:USB 捕获

USBPcap is required to capture USB traffic. Should USBPcap be installed(experimental)?

要捕获 USB 流量,需要 USBPcap。是否应该安装 USBPcap (实验)?

注意:此处根据需要选择安装,这个插件还是测试版本的,本人选择安装

Currently installed USBPcap version

当前已安装的 USBPcap 版本号

  • USBPcap is currently not installed:当前未安装 USBPcap

Install:安装
Install USBPcap 1.5.4.0:安装 USBPcap 1.5.4.0
(Use Add/Remove Programs first to uninstall any undetected old USBPcap versions)

(首先使用添加/删除程序卸载任何未检测到的旧 USBPcap 版本)

Important notice:重要通知
In case of issue after installation, please use the system restore point created or readhttps://github.com/desowin/usbpcap/issues/3

如果安装后出现问题,请使用所创建的系统恢复点或浏览网址说明:

https://github.com/desowin/usbpcap/issues/3


(7)安装 Npcap

Installation Options:安装选项
Please review the following options before installing Npcap 1.71

在安装 Npcap1.71 之前,请检查以下选项,默认全选即可

  • Restrict Npcap driver's access to Administrators only:仅限制 Npcap 驱动程序访问管理员
  • Support raw 802.11 traffic (and monitor mode) for wireless adapters:支持无线适配器的原始 802.11 通信量(和监视模式)
  • Install Npcap in WinPcap API-compatible Mode (WinPcap will be uninstalled) :在WinPcapAPI 兼容模式下安装 Npcap (将卸载 WinPcapd )


(8)安装 USBPcap


(9)重启电脑

检查电脑的文件是否保存,此步骤需要重新 Windows 系统,WireShark 才可以完全安装成功,重启后才可以使用 WireShark



三、WireShark 使用

(1)启动 WireShark


(2)使用教程

可以查看『 ​​​​​​​元宇宙-Metaverse 』所写的博客:​​​​​​​

Wireshark零基础使用教程(超详细)

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/56482.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

精品基于Java的社区团购系统SSM

《基于Java的社区团购系统》该项目含有源码、论文等资料、配套开发软件、软件安装教程、项目发布教程等 使用技术: 开发语言:Java 框架:ssm 技术:JSP JDK版本:JDK1.8 服务器:tomcat7 数据库&#xf…

【JUC】并发编程学习笔记(二)

JUC并发编程五、多线程锁5.1、synchronized实现同步的基础5.2、公平锁与非公平锁5.3、可重入锁5.4、死锁5.4.1、概念5.4.2、案例5.4.3、查看死锁六、Callable接口6.1、概述6.2、FutureTask概述和原理6.3、案例七、辅助类7.1、减少计数CountDownLatch7.2、循环棚栏CyclicBarrier…

[HITCON CTF 2022] Superprime,rev Meow_way,BabySSS格基约减法,Secret共模攻击模未知

目录 Superprime Reverse Meow_way BabySSS Secret Superprime 这个题5层RSA加密,很简单就是要带条件爆破5组p,q,一开始看错了,对为5组是一一对应的,回头发现后边两对不是对应的。 from Crypto.Util.number import getPrime,…

[附源码]Python计算机毕业设计Django旅游度假村管理系统

项目运行 环境配置: Pychram社区版 python3.7.7 Mysql5.7 HBuilderXlist pipNavicat11Djangonodejs。 项目技术: django python Vue 等等组成,B/S模式 pychram管理等等。 环境需要 1.运行环境:最好是python3.7.7,…

计算程序运行时间:计算或者不计算sleep()的两种情况perf_counter()和process_time()

【小白从小学Python、C、Java】 【计算机等级考试500强双证书】 【Python-数据分析】 计算程序运行时间: 计算或者不计算sleep()的两种情况 perf_counter()和process_time() [太阳]选择题 对下面描述错误的选项为? import time print(使用perf_counter…

[附源码]计算机毕业设计作业管理系统Springboot程序

项目运行 环境配置: Jdk1.8 Tomcat7.0 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目技术: SSM mybatis Maven Vue 等等组成,B/S模式 M…

【Matplotlib绘制图像大全】(二十四):Matplotlib为图像添加网格信息

前言 大家好,我是阿光。 本专栏整理了《Matplotlib绘制图像大全》,内包含了各种常见的绘图方法,以及Matplotlib各种内置函数的使用方法,帮助我们快速便捷的绘制出数据图像。 正在更新中~ ✨ 🚨 我的项目环境: 平台:Windows10语言环境:python3.7编译器:PyCharmMatp…

Mybatis练习(多条件查询)

Mybatis练习(多条件查询) 概述 功能实现的步骤: 编写接口方法 参数:所有查询条件结果:List 在映射配置文件中编写SQL语句 编写测试方法并执行 编写接口方法 在 BrandMapper 接口中定义多条件查询的方法。 而该功能有三个参数&#xf…

排序算法两万字总结(C语言实现)

文章目录前言一、排序的概念二、常见的排序算法排序实现的接口(1)插入排序基本思想1.直接插入排序1.1代码实现1.2直接插入排序特性总结2.希尔排序(缩小增量排序)2.1代码实现2.2希尔排序的特性总结(2)选择排序基本思想1.直接选择排序1.1代码实现1.2直接选择排序的特性总结2.堆排…

Sentinel服务保护

一.微服务雪崩问题? 微服务模块之间相互调用,因为调用(同步调用)链中的一个服务故障,引起整个链路都无法访问的情况 解决方案: 避免服务宕机:流量控制服务已经宕机:熔断降级Hystrix -----springcloud …

python中numpy创建数组

1. numpy数组的创建 1.1 使用array方法进行创建 数组是numpy中一种常见的格式,和列表类似,可以理解为矩阵,可以使用array方法进行获取 import numpy as np import random#使用numpy生成数组,得到ndarray的类型 t1 np.array([1,2,3,]) pri…

[附源码]计算机毕业设计springboot小太阳幼儿园学生管理系统

项目运行 环境配置: Jdk1.8 Tomcat7.0 Mysql HBuilderX(Webstorm也行) Eclispe(IntelliJ IDEA,Eclispe,MyEclispe,Sts都支持)。 项目技术: SSM mybatis Maven Vue 等等组成,B/S模式 M…

CMake 官方文档入门

对比官方文档练习 step1 基本起始点 一个基本的项目:从源文件构建可执行程序 文件目录如下 编写 CMakeLists.txt 如下: # cmake 要求的最小版本 cmake_minimum_required(VERSION 3.24) # 设置项目名称 可以设置版本号 project(Tutorial VERSION 1.0)…

【Docker】本地镜像与私有库:发布、拉取,图文展示全过程

Docker是基于Go语言实现的云开源项目。Docker的主要目标是**“Build,Ship and Run Any App,Anywhere”**。也就是通过对应用组件的封装、分发、部署、运行等生命周期的管理,使用户的APP(可以是一个WEB应用或数据库应用等等)及其运…

Linux环境MySQL数据库主从复制保姆级教程

文章目录1、环境准备1.1、安装MySQL1.2、设置root登录密码2、主库配置2.1、修改my.cnf2.2、重启数据库2.3、检验设置是否成功2.4、建立主从复制的账号3、从库配置3.1、配置my.cnf3.2、配置复制参数3.3、查看从库状态4、测试5、注意事项5.1、接口放行5.2、防火墙关闭5.3、Slave_…

Android Framework的框架描绘~

前言 写在前面: 1、有没有必要学习linux内核? 我认为是很有必要的。学习linux内核有助于我们加深对一些概念的理解,比如“进程”、“线程”。 2、有没有必要自己编译android源码? 非必须,可以直接用android studio查看…

【图表利剑】开发复杂Echarts时,visualMap视觉组件中属性seriesIndex必须用起来

一、背景 据说90%的可视化是用Echarts开发,没错,笔者也没例外,在新的开发项目中,遇到了这个开发神器Echarts,想要的功能就是在省份上显示动态效果图,比如涟漪。原来的功能已有范围视觉组件visualMap。 二…

【Matplotlib绘制图像大全】(十九):Matplotlib绘制等高线

前言 大家好,我是阿光。 本专栏整理了《Matplotlib绘制图像大全》,内包含了各种常见的绘图方法,以及Matplotlib各种内置函数的使用方法,帮助我们快速便捷的绘制出数据图像。 正在更新中~ ✨ 🚨 我的项目环境: 平台:Windows10语言环境:python3.7编译器:PyCharmMatp…

SAP ABAP——数据类型(四)【TYPE系列关键字】

💂作者简介: THUNDER王,一名热爱财税和SAP ABAP编程以及热爱分享的博主。目前于江西师范大学会计学专业大二本科在读,同时任汉硕云(广东)科技有限公司ABAP开发顾问。在学习工作中,我通常使用偏后…

gitHub不能用密码推送了,必须要使用令牌

有一段时间没使用github去push项目了,今天push之后,根据提示输入账号密码,但是失败了,报错如下: support for password authentication was removed on August 13, 2021. remote: Please see https://docs.github.com…