网络分析 2026.9.16
309 字
2 分钟
网络分析 2026.9.16
一、颜色规则
| 颜色 | 含义 |
|---|---|
| 浅紫色 | TCP包(最常见) |
| 浅蓝色 | UDP包 |
| 浅绿色 | HTTP协议 |
| 黑色背景,红色字 | 错误包(畸形、重传) |
| 黄色 | 警告包/ARP包、SMB包 |
| 灰色 | 包太小或无法解析 |
| 紫色 | ICMP包 |

二、数据包列表列的含义
| 列名 | 含义 |
|---|---|
| No. | 包编号 |
| Time | 抓取时距离开始的时间(s) |
| Source | 源IP |
| Destination | 目的IP |
| Protocol | 协议名(TCP/UDP/DNS/HTTP..) |
| Length | 包的长度(字节) |
| Info | 摘要信息 |
学会查看Info
三、数据包详情(分层结构)
Frame # 第一层:物理帧 Ethernet II # 第二层:以太网 Source / Destination MAC EtherType # 0x0800 = IP, 0x0806 = ARP Internet Protocol Version 4 # 第三层:IP Source / Destination IP TTL Protocol # 6=TCP,17=UDP,1=ICMP ... Transmission Control Protocol # 第四层:TCP Source / Destination Port Sequence Nember Acknowledgment Number Flags # SYN/ACK/FIN/RST等 ...四、常见错误
1. 抓不到包
- 检查是否选错网卡
- 检查是否断网
2. 抓到的全是乱码
- 选到了非互动的网卡
3. Wireshark卡死
- 抓太久了(>1G),及时停止,注意保存
4. 看不到域名
- DNS包在比较后面,耐心等待,耐心寻找,如果实在没有,可能是有缓存或者丢包
5. 黑色背景,红色字
- BAD TCP 有问题报错啦
支持与分享
如果这篇文章对你有帮助,欢迎分享给更多人或打赏支持!
网络分析 2026.9.16
https://www.earthring.cn/posts/上课笔记/26下/网络分析/2026916/相关文章智能推荐
1
网络互联安全技术 2026.9.14
网络互联2026-09-14
2
渗透测试 2026.9.15
渗透测试2026-09-15
3
Linux安全加固 2026.9.14
Linux安全加固2026-09-14
4
26.9.11喝酒小日常
日常2026-09-11
5
26.8.23小日常
日常2026-08-23
随机文章随机推荐









