當(dāng)前位置:首頁 > 公眾號精選 > 嵌入式大雜燴
[導(dǎo)讀]前段時間看到群里在討論Wireshark抓包工具,想寫一篇使用筆記但一直沒來得及寫,本篇就通過實例來分享wireshark抓包工具的使用。

前段時間看到群里在討論Wireshark抓包工具,想寫一篇使用筆記但一直沒來得及寫,本篇就通過實例來分享wireshark抓包工具的使用。

Wireshark簡介

Wireshark 是一個網(wǎng)絡(luò)封包分析軟件。網(wǎng)絡(luò)封包分析軟件的功能是擷取網(wǎng)絡(luò)封包,并盡可能顯示出最為詳細(xì)的網(wǎng)絡(luò)封包資料。

Wireshark下載、安裝

下載鏈接:

https://www.wireshark.org/#download

官網(wǎng)下載速度較慢,在本公眾號聊天界面回復(fù)關(guān)鍵字:Wireshark ,獲取網(wǎng)盤鏈接,若鏈接失效可聯(lián)系我獲取。

安裝與一般的PC機(jī)軟件安裝方式一樣,按默認(rèn)方式安裝即可。

Wireshark的使用

我們就借助往期文章:C語言、嵌入式應(yīng)用:TCP通信實例分析的TCP通信的demo來做演示。

實驗框圖如:


在本公眾號聊天界面回復(fù)關(guān)鍵字:Wireshark,獲取本次試驗代碼及工具:


其中tcp_client為RT-Thread Studio工程,使用RT-Thread Studio工具導(dǎo)入之后,修改WiFi信息與你電腦連接的WiFi一致:


編譯下載到小熊派開發(fā)板即可。

啟動Wireshark抓包工具,選擇無線網(wǎng)卡:


輸入過濾信息ip.src == xxx.xxx.xxx.xxx or ip.dst == xxx.xxx.xxx.xxx,比如我這邊是ip.src == 192.168.1.3 or ip.dst == 192.168.1.3


這樣就可以只保留這個IP收發(fā)數(shù)據(jù),如果不設(shè)置過濾信息則顯示出來的分組太多了,不便于我們進(jìn)行分析。

啟動小熊派開發(fā)板串口終端及網(wǎng)絡(luò)調(diào)試助手,然后互相發(fā)送數(shù)據(jù):


此時Wireshark抓包工具抓取到了11條數(shù)據(jù)包:


通信雙方只是互發(fā)一條字符串?dāng)?shù)據(jù)而已,怎么會產(chǎn)生11個數(shù)據(jù)包呢?

這是TCP通信所必須的,除了具體的數(shù)據(jù)包之外還包括了建立連接、斷開連接過程需要的一些數(shù)據(jù)。

我們都知道TCP是一個可靠的、面向連接的傳輸層協(xié)議它建立連接有三次握手的過程、斷開連接有四次揮手的過程:

(圖片來源:野火《LWIP應(yīng)用開發(fā)實戰(zhàn)指南》)

通俗的理解:


具體的握手、揮手過程本篇筆記不再展開,可閱讀:【面試必考】TCP協(xié)議“三次握手”與“四次揮手”及【socket筆記】TCP、UDP通信總結(jié)

我們先來看這11個數(shù)據(jù)包是怎么劃分的。打開Wireshark抓包工具的統(tǒng)計->流量圖


下面,我們以第④個數(shù)據(jù)包來做具體的分析。在這之前我們先看一個圖:

(圖片來源:野火《LWIP應(yīng)用開發(fā)實戰(zhàn)指南》)

從圖中我們可以看到,從上到下看,各層數(shù)據(jù)是添加該層頭部信息組成新的數(shù)據(jù)包,從下到上相反。我們來看我們抓到的數(shù)據(jù)包:


選中相關(guān)信息,最下面的具體的數(shù)據(jù)同步高亮顯示,如:


更具體的每個字節(jié)是什么,我們可以再展開:


至此,我們關(guān)于Wireshark抓包工具的基本使用就分享完了,知道了基本的使用及分析方法,我們就可以按照這樣的方法去分析其它協(xié)議了。以上分享如有錯誤,歡迎指出,謝謝!

推薦資料:

1、野火《LWIP應(yīng)用開發(fā)實戰(zhàn)指南》

2、https://www.rt-thread.org/document/site/tutorial/qemu-network/wireshark/wireshark/

3、https://www.scaugreen.cn/posts/19508/

猜你喜歡

一些不可不知的計算機(jī)網(wǎng)絡(luò)基礎(chǔ)

C語言、嵌入式應(yīng)用:TCP通信實例分析

【socket應(yīng)用】基于C語言的天氣客戶端的實現(xiàn)

最后

若覺得文章不錯,轉(zhuǎn)發(fā)分享、在看,也是我們繼續(xù)更新的動力。

在公眾號內(nèi)回復(fù)更多資源,可免費獲取嵌入式資料。期待你的關(guān)注~

加好友,回暗號【嵌入式大雜燴】,進(jìn)微信群

免責(zé)聲明:本文內(nèi)容由21ic獲得授權(quán)后發(fā)布,版權(quán)歸原作者所有,本平臺僅提供信息存儲服務(wù)。文章僅代表作者個人觀點,不代表本平臺立場,如有問題,請聯(lián)系我們,謝謝!

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認(rèn)證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運(yùn)行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機(jī) 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強(qiáng)核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運(yùn)營商 數(shù)字經(jīng)濟(jì)

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團(tuán))股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉