WireShark查看指定的PC应用的网络包

2018/12 08 05:12

前文:在PC上运行着许多应用,有时一打开wireshark进行抓包,什么操作都没有进行,就发现wireshark已经抓取了许多内容,想要查看某个应用的网络数据,该怎么做?下面是操作步骤:

一、查询应用的端口

1、打开【任务管理器】,点击【查看】—>【选择列】,选中【PID(进程标识符)】

/

2、记录想要查询端口号的PID,比如:

打开【运行】—>输入【cmd】,打开【命令处理器】

输入【netstat -ano|findstr 6600】

52330和52331即为IExplorer的端口号;

二、wireshark根据端口号过滤抓包数据;

抓完包以后,使用【Filter】来进行过滤:

1、使用端口过滤: tcp.port >=52330 and tcp.port<=52331

2、使用IP地址过滤:ip.src==192.168.12.221

此时,过滤出来的内容就是该应用的网络包;

--转载请注明: http://91o.cc/wireshark%e6%9f%a5%e7%9c%8b%e6%8c%87%e5%ae%9a%e7%9a%84pc%e5%ba%94%e7%94%a8%e7%9a%84%e7%bd%91%e7%bb%9c%e5%8c%85/

发表回复

(必填)