1: 先装这个WinPcap.(若是电脑中没有这个软件要先装,不然不用装)网络
2: 安装wireshark.装完以后。会产生WiresharkPortable文件夹。该文件夹内,有WiresharkPortable.exe 这个exe就是抓包软件。dom
简单使用方法
1:打开WiresharkPortable.exe ide
2: 会看到 ,几个选项
Cisco remote capture
Random packet generator
SSH remote capture
UDP Listener remote capture rem
若是没有:无线网络链接几个字,说明没有识别到网卡。
解决办法:
1: 开始--》cmd, 右键选择管理员身份打开
2:输入 net start npf。若是现实 服务已经开启,则表示正常。会看到‘无线网络链接”几个字了。cmd
若是仍是不行:安装 WinPcap。 安装完以后,安照上面的12步骤作一遍。generator
如何抓网络包?it
1: 打开WiresharkPortable.exe, 而后界面下方,看到
本地链接。(注意若是有好几个网卡,那么可能会显示好几个链接,此时须要选择一个本身想捕获的网卡)table
2: 在本身想捕获的本地链接上面,右键选择 “start capture”。软件会开始捕获数据。此时会看到许多数据流。class
3:点击中止捕获按钮。 文件--》另存为 。在文件名那里输入名字,点击保存按钮。
此时保存的数据,包含了列表里面的显示信息。并且包含了,每一个包里面时间的字节数据。
这个文件能够用WiresharkPortable.exe 打开,打开后,就能够查看了。软件