首页 > 代码库 > wireshark

wireshark

一、简介

Wireshark(前称Ethereal)是一个网络封包分析软件。网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。

 

二、安装

http://jingyan.baidu.com/article/5225f26b7e1944e6fa090817.html

 

三、教程

1)一站式学习Wireshark

http://blog.jobbole.com/70907/

2)实用过滤表达式

http://blog.csdn.net/a2657222/article/details/7820036

3)实用过滤表达式2

https://wiki.wireshark.org/DisplayFilters

4)查找有HTTP请求,但无响应的数据

http.request.method == "GET" && !http.response_in

wireshark