Wireshark 用命令行分析数据包

📅 2026/8/24 11:46:33
Wireshark 用命令行分析数据包
1那些情况需要使用命令行Wireshark一次性提供了太多的信息。使用命令行工具可以限制打印出的信息最后只显示相关数据比如用单独一行来显示IP地址。命令行工具适用于过滤数据包捕获文件并提供结果给另一个支持UNIX管道的工具。当处理大量的捕获文件时Wireshark可能会挂掉因为整个文件都要载入内存当中。先使用流来处理大型捕获文件可以让你快速地过滤出相关数据包给文件瘦身。在没有图形化界面的服务器上操作则这个时候你可能不得不依靠命令行工具。2常用的命令行工具TShark主要学习Tcpdump用于UNIX系统知道就行3安装TSharkTShark是基于终端的Wireshark它是能够提供大量和Wireshark功能相同的数据包分析工具但仅限于没有GUI的命令行界面。TShark一般是随Wireshark附带安装的。可打开Wireshark安装目录使用cmd打开控制台使用tshark -v查看是否安装。4捕获和保存流量如何把当前流量捕获下来的并把它们打印到屏幕上。要在TShark里捕获仅需要执行命令tshark。此命令会从网卡开始抓取当前流量。根据你的系统配置可有由于电脑安装有虚拟机等原因TShark不会默认从你设想的网卡抓取流量。这种情况需要你手动选择网卡。可以使用TShark的**-D**参数来列出当前的可用网卡系统会以数字的形式打印出网卡信息。要选择其中一个网卡可使用命令tshark -i 上网卡序号。随后程序便开始捕获流量要将抓到的包存为文件可使用**-w参数加上要保存的文件名。抓包进程会持续进行除非按下CtrlC**终止抓包。流量文件会直接保存在当前执行命令的目录下。要想从保存的文件中回读数据包可使用**-r**参数加上文件名。如果要读取的文件包含了太多的数据包那么一大堆的信息在屏幕上滚动导致什么都看不清。这时可使用参数**-c**来限制在屏幕上显示的数据包数量。抓包的时候也可以使用**-c**参数表示只获取抓包数据的前xx个包获取到后程序会自动停止抓包。5控制输出使用命令行工具的另一个优点是可以自定义输出。一般GUI应用会把所有的信息都告诉你然后你可以自行寻找所需的内容。命令行工具通常只会显示最简输出并强制你使用额外的命令参数来挖掘更高级的用法TShark默认情况下只会为一个数据包显示一行输出。如果你想看到协议细节或者单独字节这些更深入的内容就需要使用额外的命令参数。在TShark的输出中每一行代表一个数据包每一行输出的格式取决于数据包使用的协议类型。在TShark中使用大写的V来增加冗余。在TShark中可以使用**-x参数来查看数据包的ASCII形式或十六进制字节形式同时结合-r参数把捕获文件读取到TShark**里并显示出来。6名称解析即把地址和端口号转换为名称。可以通过-n参数来禁用TShark的名称解析。如tshark -ni 2 2本地网卡即禁用本地网卡的名称解析可以通过-N参数来启用或禁用一些名称解析的特定功能。如果使用-N参数则所有的名称解析功能将会被禁用除非指定一些功能的启用。如启用传输层端口服务名称的解析。tshark -i 2 -Nt你也可以结合多个值下面命令会启用传输层和MAC层的解析。tshark -i 2 -Ntm使用-N选项时的可参考值mMAC地址解析 n网络地址解析 t传输层端口服务名称解析 N使用外网解析服务 C使用当前DNS解析7应用过滤器TShark可以使用Wireshark的显示过滤器表达式。TShark的捕获过滤器可以边捕获边过滤也可以在捕获完成后过滤显示结果。使用**-f参数来应用捕获过滤器在双引号内填写表达式。如下面命令仅会**抓取和存储目的端口号是80的TCP流量tshark -ni 2 -w test.pcap -f tcp port 80使用**-Y**来应用显示捕获器在双引号内使用wireshark的过滤器语法。tshark -ni 2 -w test.pcap -Y tcp.dstport 808TShark里的时间显示格式TShark显示的是默认时间戳。它显示从数据包捕获开始的相对时间戳。使用**-t**参数可以更改这种格式。TShark中的可用时间显示格式值时间戳示例a包被捕获的绝对时间你所在的地区17:40:50.003322ad包被捕获的带日期的绝对时间你所在的地区2023-05-03 15:20:29.044451d自之前捕获的数据包以来的增量时差0.000140dd之前显示的数据包0.000140e亿元时间1970年1月1日以来的秒数1444420078.004669r第一个数据包和当前数据包之间的运行时间0.000140u捕获数据包的绝对时间UTC21:40:50.003322ud带日期的捕获数据包的绝对时间UTC2023-05-03 21:20:29.044451像目前比较火热的开发岗位实属网络安全毕竟国家网络安全法也出台了网络安全等级保护2.0等合规要求也出来了。网络安全对于大部分政企单位来说已经从[可选项]变成了[必选项]。在以前很多政企单位在进行 IT 部门及岗位划分时只有研发和运维部门安全人员直接归属到基础运维部而现在越来越多单位为了满足国家安全法律法规的要求必须成立独立的网络安全部门拉拢各方安全人才、组建 SRC安全响应中心为自己的产品、应用、数据保卫护航。根据国家发布的《网络安全人才实战能力白皮书》数据显示目前中国网络安全人才供应严重匮乏每年高校安全专业培养人才仅有3万余人而网络安全岗位缺口在2027年将达327万缺口高达95%。了解网络安全首先要搞清楚下面这些前提网络安全到底包含哪些技术是否需要会编程网络安全行业有哪些职业方向“我”该如何选择网络安全的职业发展和成长路线是什么如果你是准备学习网络安全黑客或者正在学习下面这些你应该能用得上①网络安全学习路线②20份渗透测试电子书③安全攻防357页笔记④50份安全攻防面试指南⑤安全红队渗透工具包⑥网络安全必备书籍⑦100个漏洞实战案例⑧安全大厂内部视频资源⑨历年CTF夺旗赛题解析一、网络安全黑客学习路线网络安全黑客学习路线形成网络安全领域所有的知识点汇总它的用处就在于你可以按照上面的知识点去找对应的学习资源保证自己学得较为全面。二、网络安全教程视频我们在看视频学习的时候不能光动眼动脑不动手比较科学的学习方法是在理解之后运用它们这时候练手项目就很适合了。三、网络安全CTF实战案例光学理论是没用的要学会跟着一起敲要动手实操才能将自己的所学运用到实际当中去这里带来的是CTFSRC资料HW资料毕竟实战是检验真理的唯一标准嘛~四、网络安全面试题最后我们所有的作为都是为就业服务的所以关键的临门一脚就是咱们的面试题内容所以面试题板块是咱们不可或缺的部分这里我给大家准备的就是我在面试期间准备的资料。网安其实不难难的是坚持和相信自己我的经验是既然已经选定网安你就要相信它相信它能成为你日后进阶的高效渠道这样自己才会更有信念去学习才能在碰到困难的时候坚持下去。机会属于有准备的人这是一个实力的时代。人和人之间的差距不在于智商而在于如何利用业余时间只要你想学习什么时候开始都不晚不要担心这担心那你只需努力剩下的交给时间这份完整版的网络安全学习资料已经上传CSDN朋友们如果需要可以微信扫描下方CSDN官方认证二维码免费领取【保证100%免费】