设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 2068|回复: 9
收起左侧

[注意] 如何看懂数据包

[复制链接]
发表于 2014-9-29 10:33:06 | 显示全部楼层 |阅读模式
3鸿鹄币
如题,如何看懂 Wireshark 抓的各种数据包

发表于 2014-9-29 10:38:23 | 显示全部楼层
我也想知道,如何写一款日志软件,把抓到的数据包分析并记录访问过的网址情况,邮件,QQ等。
沙发 2014-9-29 10:38:23 回复 收起回复
回复

使用道具 举报

发表于 2014-9-29 10:41:27 | 显示全部楼层
坐等回复。
板凳 2014-9-29 10:41:27 回复 收起回复
回复

使用道具 举报

发表于 2014-9-29 10:51:53 | 显示全部楼层
拿分走人呵呵,楼下继续!
地板 2014-9-29 10:51:53 回复 收起回复
回复

使用道具 举报

发表于 2014-9-29 11:40:59 | 显示全部楼层
拿分走人呵呵,楼下继续!
5# 2014-9-29 11:40:59 回复 收起回复
回复

使用道具 举报

发表于 2014-9-29 12:42:41 | 显示全部楼层
期待 高手回帖!
6# 2014-9-29 12:42:41 回复 收起回复
回复

使用道具 举报

发表于 2014-9-29 13:54:56 | 显示全部楼层
首先你要深入学习协议原理;

说个比较常见的,比如arp包,你在网络里抓到了arp包,你如何确定它是否正在进行arp欺骗?

如果你学习了arp原理,你抓包后,解包,通过arp层里的sender IP、sender MAC、Target IP、Target MAC等字段,结合网络里合法的主机IP和MAC、网关的IP和MAC,你就能分析你抓到的包,是否正在试图ARP欺骗了。

推荐学习tcp/ip详解-协议
7# 2014-9-29 13:54:56 回复 收起回复
回复

使用道具 举报

发表于 2014-10-5 18:45:56 | 显示全部楼层
那分走人!
谢谢!
8# 2014-10-5 18:45:56 回复 收起回复
回复

使用道具 举报

发表于 2014-10-31 21:53:46 | 显示全部楼层
太棒了,感谢楼主太棒了,感谢楼主
9# 2014-10-31 21:53:46 回复 收起回复
回复

使用道具 举报

发表于 2014-11-5 22:20:17 | 显示全部楼层
太棒了,感谢楼主
10# 2014-11-5 22:20:17 回复 收起回复
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-5-13 04:21 , Processed in 0.067453 second(s), 11 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表