Wireshark是一款免费的抓包软件,同时完成对信令文件的解析工作,非常好用,那么怎么通过它来抓包呢,跟着小编去试一下吧。
工具/原料
Wireshark
方法/步骤
1、首先,打开Wireshark软件,如果没有安装的可以去下载一个,很方便,打开后,显示界面如下图:
2、然后,看到中间位置,有无线网络连接和本地连接,右边有条线,就是网卡流量信息了,跗柿椁焚如果有波动,说明有数据传输,如果是直线,那么没有数据传输,很直观。
3、找到需要抓包的网卡,比如这里选探怙鲔译择本地连接,双击一下该网卡,马上就跳出来这个网卡上所有的信令消息。左上角有显示是抓的哪个网卡的数据,如果要停止,按停止捕获分组按钮,一个小方块的图案,如下图
方法/步骤2
1、除了以上快捷方式外,有些版本的Wireshark是没有在主界面看到网卡信息的,我们可以通过点击菜单栏的捕获,然后下拉菜单中选择选项。
2、进入到选项界面,也就是需要抓包的网卡选择界面,同样显示网卡信息,也有数据波动条,选择要抓包的网卡。
3、同样这里选择本地连接,点击开始后,开始对本地连接数据抓包,实时解析信令。