概述
本文主要介绍Wireshark中出现的一些常见提示。
详细信息
Wireshark简介
Gerald Combs是堪萨斯城密苏里大学计算机科学专业的毕业生。1998年发布了第一版Ethereal工具,Ethereal工具使用的GPL协议。2006年因商标被占用,更名为Wireshark。Wireshark是开源的,目前合作开发团队超过500个。
Wireshark特点
支持的协议:超过1000种协议。
用户友好界面:基于协议的颜色标注,原始数据的图形展示。
免费和开源支持:官方网站。
支持大多数主流操作系统:Windows、Linux和Mac OS。
抓包分析中Wireshark常见的一些提示
提示一:[Packet size limited during capture]
- 此提示说明被标记的包信息没有完整的获取,一般是由于抓包方式引起。如下图所示,全长有171字节,但只获取到前96个字节。
- 某些OS系统中,tcpdump只抓每个帧的前96字节,一般可以用“-s”参数指定想要抓的字节数。如以下命令所示。
tcpdump -i eth0 -s 1000 -w tcpdump.cap