WireShark是在以太网层抓取有线数据包的工具,打开软件后选取网卡,设置过滤条件就能够进行抓包分析。工具
经常使用的过滤条件有:eth.dst==xx:xx:xx:xx:xx:xx、ip.addr==192.168.10.1、bootp、pppoed、ppp、dns、syslog、dst、dns等。spa
也能够先不设置过滤条件抓取报文,而后打开抓取到的报文选择其中的某个字段做为过滤器进行后续的抓包。blog
Wireshark是在物理层抓包,抓取的报文是进入到Wireshark运行的主机上,即便选择了无线网卡,抓到的数据包也只能是该主机和其余设备通讯的报文。dns
若是想要抓取其余设备之间的通讯报文,则须要设置端口监控(镜像),使得通讯的报文能够发往抓包主机。ip