淘宝天猫VIP

阿里国内站VIP

阿里国际站VIP

京东平台VIP

疯狂插件VIP

全站通VIP

当前位置: 首页 经验分享/新闻资讯 IT科技资讯

WireShark抓包工具抓取查看指定的软件进程网络包的方法

收藏 邀请
以下内容将讲解使用国外WireShark抓包工具,抓取电脑上运行的指定软件进程的网络包的方法。
前文:在PC上运行着许多软件应用,有时一打开wireshark进行抓包,什么操作都没有进行,就发现wireshark已经抓取了许多内容,想要查看某个应用的网络数据,该怎么做?下面是操作步骤:

一、查询应用的端口

1、打开【任务管理器】,点击【查看】—>【选择列】,选中【PID(进程标识符)】

2、记录想要查询端口号的PID,比如:

打开【运行】—>输入【cmd】,打开【命令处理器】

输入【netstat -ano|findstr 6600】

52330和52331即为IExplorer的端口号;

二、wireshark根据端口号过滤抓包数据;

抓完包以后,使用【Filter】来进行过滤:

1、使用端口过滤: tcp.port >=52330 and tcp.port<=52331

2、使用IP地址过滤:ip.src==192.168.12.221

此时,过滤出来的内容就是该应用的网络包;


路过

雷人

握手

鲜花

鸡蛋
该文章已有0人参与评论

请发表评论

全部评论

阅读排行榜

关注官方微信

开放QQ群

美工5群:1061710658

美工3群:199**044(满

极限词群:951970623

平台简介

十年疯狂 初心不变:从2013年至今我们一直在研究和探索电商设计师所面临的难题最佳解决方案,我们致力打造一款更好用,更实用电商设计师辅助工具,疯狂十年只为做好一件事,以开放共享共赢的心态,更好的服务于广大电商设计师。
by:疯狂的美工电商设计师学习交流平台

手机版- 疯狂的美工 |网站地图

赣公网安备 36070202000375号

ICP证(电信增值许可证):赣B2-20220105 本站支持IPv6访问

Powered by Fkdmg.Com © 2013-2024    赣ICP备18006944号-1