Windows版抓包工具Wireshark3.0 下載地址:
http://soft.onlinedown.net/soft/971201.htm
下載並解壓后,雙擊 Wireshark-win64-3.0.0.exe 全部默認安裝即可。
親測使用截圖:
它的一些表達式寫法,可以參考別人的這篇文章:
https://www.cnblogs.com/lsdb/p/9254544.html
在Linux操作系統上必須root用戶來執行命令進行抓包~~~
1, tcpdump -i any -w 001.cap #在服務器上抓包,生成.cap文件;
2,通過sftp工具下載到windows操作系統上;
3, 雙擊 .cap文件 即可用Wireshark工具打開抓包的內容進行分析.