Агуулгын хүснэгт:

PCAP Wireshark гэж юу вэ?
PCAP Wireshark гэж юу вэ?

Видео: PCAP Wireshark гэж юу вэ?

Видео: PCAP Wireshark гэж юу вэ?
Видео: Wireshark Tutorial for Beginners 2024, Арваннэгдүгээр
Anonim

pcap файлын өргөтгөлтэй голчлон холбоотой байдаг Wireshark ; сүлжээг шинжлэхэд ашигладаг програм.. pcap файлууд нь программыг ашиглан үүсгэсэн өгөгдлийн файлууд бөгөөд тэдгээр нь сүлжээний багц өгөгдлийг агуулдаг. Эдгээр файлуудыг голчлон тодорхой өгөгдлийн сүлжээний шинж чанарыг шинжлэхэд ашигладаг.

Үүнийг харгалзан үзвэл PCAP нь юу гэсэн үг вэ?

пакет барих

Мөн Wireshark ямар хэрэгтэй вэ? Wireshark нь үнэгүй, нээлттэй эхийн пакет анализатор юм. Энэ нь сүлжээний алдааг олж засварлах, дүн шинжилгээ хийх, програм хангамж, харилцаа холбооны протокол боловсруулах, боловсролд ашиглагддаг. Анх Ethereal гэж нэрлэгдсэн төслийн нэрийг өөрчилсөн. Wireshark барааны тэмдгийн асуудлаас болж 2006 оны тавдугаар сард.

Би Wireshark дээр PCAP-г хэрхэн авах вэ гэсэн асуулт гарч ирж байна.

Wireshark-ийг ажиллуулсны дараа дараах зүйлийг хийнэ үү

  1. Зураг авах |-г сонгоно уу Интерфейсүүд.
  2. Пакетуудыг авах шаардлагатай интерфейсийг сонгоно уу.
  3. Зураг авалтыг эхлүүлэхийн тулд Start товчийг дарна уу.
  4. Асуудлыг дахин үүсгэ.
  5. Шинжилгээнд хамрагдах асуудлыг дахин гаргасны дараа Зогсоох дээр дарна уу.
  6. Пакетийн мөрийг анхдагч форматаар хадгал.

Линукс дээрх PCAP файл гэж юу вэ?

Уншиж байна pcap файлууд tcpshow асаалттай Линукс 2011 оны 3-р сарын 4, tcpshow уншина a pcap файл tcpdump, tshark, wireshark гэх мэт хэрэгслүүдээс бүтээгдсэн бөгөөд логикийн илэрхийлэлтэй тохирох толгойн багцуудыг өгдөг. Ethernet, IP, ICMP, UDP болон TCP зэрэг протоколуудад хамаарах толгойнуудыг тайлсан.

Зөвлөмж болгож буй: