Wireshark 如何使用?

Wireshark 如何使用?在哪裡可以找到快速入門教程?


如果題主對網路有一定的了解,只是單純想了解Wireshark這個工具怎麼用的話,推薦《Wireshark協議分析從入門到精通》視頻課程[陳鑫傑主講](共20課時)這門課。真的是很詳盡地介紹了Wireshark這個工具大多數的用法和技巧。

—————————————————

書的話推薦《Wireshark數據包分析實戰》Chris Sanders寫的這本,這本書除了介紹Wireshark的基本使用外還用抓包的方法分析了ARP、TCP、UDP、DHCP等一些常見的協議,但只是簡要介紹,沒有很深入的描述,對初學者來說是一本看著不會太累的書。

—————————————————

最後我覺得工具這類東西想要了解還是要常用,最快的入門就是多抓幾個包,遇到不了解的查書或者Google,暫時就想到這麼多。

————————完————————


最近要用到Wireshark,發現兩年前計算機網路實驗課教的的底子都忘記了……正好撿起來用學學。

首先要對計算機網路有初步的了解

Wireshark和計算機網路的關係就像SPSS和統計學的關係一樣。慚愧,因為我在經濟管理學院讀書,沒怎麼認真學過計算機網路。當時我只刷完了《圖解TCP/IP》(這本書還是相當好懂的),而《計算機網路原理》我只讀了半本。高級一點的《TCP/IP詳解:卷一》正在攻讀,周圍的大神也都安利這本書。不過讀完前面兩本書,大概知道各個協議的層級和流程就可以比較好的理解Wireshark的操作了。

其次掌握一下Wireshark的基本使用場景

樓上提到的《Wireshark協議分析從入門到精通》視頻課程[陳鑫傑主講](共20課時) 非常不錯,我自己也看過。後兩集需要購買,作者講的不錯,值得支持。教程入門部分可以見 鏈接: http://pan.baidu.com/s/1bnnT4kv 密碼: im87

關於具體使用的書籍就是這3本《Wireshark數據包分析實戰》《Wireshark網路分析就這麼簡單》、《Wireshark網路分析的藝術》 排列順序即閱讀順序最後附加一個說明書性質的PDF Wireshark從入門到精通.pdf_微盤下載

推薦找個相關項目或者實習練練,自己找事情再Google比較缺乏方向。


網上很多資料不提了,推薦兩本書,作者林沛滿,wireshark使用高手,將工作中遇到的用wireshark解決的問題通過很詼諧易懂的方式講出來,引人入勝。

Wireshark網路分析就這麼簡單

Wireshark網路分析的藝術


那隻能從基礎學習了,可以上百度文庫看看基礎教程http://wenku.baidu.com/view/15f82868011ca300a6c390cf.html


首先,簡單的分析報文的使用方法,我覺得在網上搜索一下,前面幾位也提到了,應該就能滿足你的需求。

其次wireshark是一個開源軟體,著意味著你可以基於wireshark開發一些定製話的需求。當然wireshark也考慮到了這一點,提供了C和Lua來基於wireshark開發插件。尤其是Lua,wireshark提供了lua 的API,這樣你就可以批量的處理在線和離線報文了。網上有本書叫做《你不知道的wireshark》,比較詳細的介紹了報文的批處理方法,可以參考下。


推薦閱讀:

wireshark怎麼捕捉lacp報文?

TAG:軟體使用 | Wireshark |