首页 > 技术文章 > Wireshark漫谈(一)

forget406 2016-05-25 16:37 原文

  可能有人会说,一个软件的安装有什么好谈的,无非就是"同意,同意,同意......是,是,是"诸如此类的选项。的确,Wireshark软件的安装步骤是挺简单的,不过本文不是想谈安装步骤,而主要谈从安装步骤的向导中能够学到的知识。

一、WireShark安装准备

  读者可以从WireShark网站下载相应的WireShark版本。作者使用的是Windows 10系统,下载并成功安装的版本是Wireshark-win32_2.0.3版本。

图1  Download Wireshark界面

  当然,作者在安装的时候并不是一帆风顺,起初下载的版本是Wireshark-win64-2.0.3,满心欢喜地认为自己电脑cpu是基于x64架构,自然应该下载64位的咯。但是在安装的开始,软件就弹出如下错误框。

图2 NSIS Error

  看到网上这篇文章关于NSIS Error,并比对图2中英文提示,觉得这潭水有点深,不趟为妙。于是抱着试一试的想法下载了Wireshark-win32-2.0.3版本,最后安装成功。

二、Wireshark安装过程

  前面已经说明了,本文对于安装过程的具体内容不会一步步写,只是对程序安装向导中有些值得学习内容加以解释。如果需要安装说明,可以参看Wireshark安装教程

  1)TShark

  TShark是在WireShark中自带的命令行工具,当然一般我们不用,如果想体现自己的高(zhuang)大(bi)上,可以尝试使用命令行来"抓包"(本质是"抓帧",只不过习惯称为"抓包")。

图3  TShark安装

  2)WinPcap

  WinPcap的英文全名叫Windows Packet Capture,翻译成Windows数据包捕获器。WinPcap是一款基于Windows平台的,能够为win32应用程序提供访问网络底层的软件。

图4  WinPcap安装

  3)USBPcap

  USBPcap(USB Packet Capture)是一个轻量级的应用程序,能够提供对USB数据包的捕获功能。

  

图5  USBPcap安装

   

推荐阅读