WireShark是在以太網層抓取有線數據包的工具,打開軟件後選取網卡,設置過濾條件就能夠進行抓包分析。工具
經常使用的過濾條件有:eth.dst==xx:xx:xx:xx:xx:xx、ip.addr==192.168.10.1、bootp、pppoed、ppp、dns、syslog、dst、dns等。spa
也能夠先不設置過濾條件抓取報文,而後打開抓取到的報文選擇其中的某個字段做爲過濾器進行後續的抓包。blog
Wireshark是在物理層抓包,抓取的報文是進入到Wireshark運行的主機上,即便選擇了無線網卡,抓到的數據包也只能是該主機和其餘設備通訊的報文。dns
若是想要抓取其餘設備之間的通訊報文,則須要設置端口監控(鏡像),使得通訊的報文能夠發往抓包主機。ip