我當初進公司時,看到同事使用一款各類顏色的軟件,我當時不懂,以爲很高深。 tcp
後來工做以後,才知道是wireshark,再最後就是本身抓包一個包一個包的分析。 學習
這個軟件的學習主要是理解TCP/IP協議的各個字段,也是不少協議分析產品的理論基礎。 開發
好比華爲和中興都有此類的產品,而後我看到不少市面的小公司也在開發協議分析產品。 產品
以前粗粗的看過一次,可是沒有記錄造成博文記錄下來。 基礎
因此打算花幾天的時間,把這個軟件分析成博文記錄下來。 軟件
仍是那句話:全部的反動派都是紙老虎! 協議
歡迎你們關注。 wireshark
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ 時間
我看的版本是: http://www.tcpdump.org/release/tcpdump-4.4.0.tar.gz 工作