我当初进公司时,看到同事使用一款各类颜色的软件,我当时不懂,以为很高深。 tcp
后来工做以后,才知道是wireshark,再最后就是本身抓包一个包一个包的分析。 学习
这个软件的学习主要是理解TCP/IP协议的各个字段,也是不少协议分析产品的理论基础。 开发
好比华为和中兴都有此类的产品,而后我看到不少市面的小公司也在开发协议分析产品。 产品
以前粗粗的看过一次,可是没有记录造成博文记录下来。 基础
因此打算花几天的时间,把这个软件分析成博文记录下来。 软件
仍是那句话:全部的反动派都是纸老虎! 协议
欢迎你们关注。 wireshark
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 时间
我看的版本是: http://www.tcpdump.org/release/tcpdump-4.4.0.tar.gz 工作