風科技用簡單通俗的語言描述問題的答案。
在現(xiàn)今網(wǎng)絡(luò)的世界中,不論是局域網(wǎng),城域網(wǎng)一或者廣域網(wǎng),在其中傳輸?shù)亩际且粋€個的數(shù)據(jù)包。在數(shù)據(jù)包中,有代表原木的IP地址,Mac地址,有效數(shù)據(jù)和一些其他的控制信息。
所謂的抓包工具,就是抓取這些數(shù)據(jù)包,用于幫助我們分析網(wǎng)絡(luò)故障或者做一些特殊的用途。因為傳輸?shù)臄?shù)據(jù)包都是按一定的規(guī)則進行構(gòu)建的,并不是雜亂無章的。所以抓包工具可以把它們抓下來,使用不同的顏色,表示不同的協(xié)議,并顯示出來根據(jù)協(xié)議規(guī)則來解析他們的意思。
目前使用廣泛的抓包工具是wireshark,他可以抓取經(jīng)過該工具所在的電腦上的的數(shù)據(jù)包,幫助我們進行網(wǎng)絡(luò)的分析。他還有強大的過濾功能,以便可以在成千上萬的數(shù)據(jù)包中過濾出我們想要的數(shù)據(jù)包,并且使用規(guī)則也相對來說簡單。