首页 > 其他 > 详细

Wireshark抓包配置说明

时间:2021-03-29 17:52:38      阅读:21      评论:0      收藏:0      [点我收藏+]

Wireshark抓取携带VLAN的报文

1、 控制面板->网络和Internet->网络连接,找到要抓包的网卡,右键属性,记录下网卡名称,如”Intel(R) Ethernet Connection (2) I219-LM”

技术分享图片

2、 打开“运行”,输入regedit打开注册表,HKEY_LOCAL_MACHINE->SYSTEM->CurrentControlSet->Control->Class

 技术分享图片

3、编辑->查找,搜索网卡名称(关键字搜索也可以)

技术分享图片

4、查找到的表项就是网卡驱动所在的Class

技术分享图片

5、在该以太网卡注册表Class下查找是否有MonitorModeEnabled键值,如果没有,新建DWORD类型键值,设置值为1

技术分享图片

6、继续在该以太网卡注册表Class下查找是否有PreserveVlanInfoInRxPacket键值,如果没有,新建字符串类型键值,设置值为1

技术分享图片

7、设置完毕,禁用网卡,然后重新启用网卡。打开Wireshark抓包,就可以抓取携带VLAN的报文了。

 技术分享图片

Wireshark抓取超过1518字节的报文

默认情况下,电脑网卡只能抓取64~1518字节的报文,如果需要抓取超过1518字节报文,需要配置网卡属性。

技术分享图片

配置->高级->巨帧数据包,默认为禁用,修改为4088字节或者9014字节即可。

技术分享图片

解决端口无法Link Up的问题

如果网卡没有Link Up,首先排查网线是否正常连接、网线有无质量问题;其次,关闭防火墙和网卡的身份验证;最后,调整网卡的工作模式,适应对端。

技术分享图片

配置->高级->速度和双工,可以调整网卡的工作模式。

 技术分享图片

Wireshark分包抓取报文

有时候,可能需要抓长时间段的报文,此时,就需要分包抓取了。

捕获(Capture)->选项(Option),Input选择网卡

技术分享图片

Output配置分包抓取,然后点击开始(Start)抓包

技术分享图片

 技术分享图片

 

Wireshark抓包配置说明

原文:https://www.cnblogs.com/justin-y-lin/p/14592719.html

(0)
(0)
   
举报
评论 一句话评论(0
关于我们 - 联系我们 - 留言反馈 - 联系我们:wmxa8@hotmail.com
© 2014 bubuko.com 版权所有
打开技术之扣,分享程序人生!