请选择 进入手机版 | 继续访问电脑版

Java321技术网

 找回密码
 立即注册
搜索
热搜: centos
查看: 11239|回复: 0

WireShark查看指定的PC应用的网络包

[复制链接]

126

主题

126

帖子

815

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
815
发表于 2020-4-11 01:21:32 | 显示全部楼层 |阅读模式
在PC上运行着许多应用,有时一打开wireshark进行抓包,什么操作都没有进行,就发现wireshark已经抓取了许多内容,想要查看某个应用的网络数据,该怎么做?下面是操作步骤:


一、查询应用的端口
1、打开【任务管理器】,点击【查看】—>【选择列】,选中【PID(进程标识符)】
20150908110347397.jpg

2、记录想要查询端口号的PID
打开【运行】—>输入【cmd】,打开【命令处理器】
输入【netstat -ano|findstr 6600】
1586539213(1).jpg
52330和52331即为端口号;
二、wireshark根据端口号过滤抓包数据;

抓完包以后,使用【Filter】来进行过滤:

1、使用端口过滤: tcp.port >=52330 and tcp.port<=52331




回复

使用道具 举报

QQ|Archiver|手机版|小黑屋|Java321技术网   蜀ICP备15030946号-1

GMT+8, 2024-3-29 13:01 , Processed in 0.059191 second(s), 25 queries .

Powered by Discuz! X3.3

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表