您当前位置:首页 > 资讯中心 > 技术文章

wireshark抓包软件、wireshark使用教程、wireshark中文版、wireshark过滤规则、wireshark使用说明!


注1:如果您不太熟悉网络抓包,则也可以通过QQ发远程协助或点击我们软件界面的“远程协助”,告诉我们ID和密码,让我们代为抓包。

注2:如果您的服务器无法上网,您需要在能上网的电脑下载wireshark,然后复制到服务器上再进行抓包。同时,您也可以通过您的电脑发QQ远程协助,同时您再远程您的服务器,这样我们也可以代为抓包。



Wireshark 是一款非常强大的开源网络协议分析器,它可以实时检测网络通讯数据,也可以检测其抓取的网络通讯数据快照文件,它可以通过图形界面浏览这些数据,便于网络管理员实时分析网络通讯情况,以进行必要的网络行为控制和管理。

Wireshark下载地址:http://www.oyksoft.com/soft/4882.html


(一)安装篇

首先,需要下载和安装wireshark抓包软件,百度搜索,选择“普通下载”。如下图所示:




然后安装wireshark,如下图所示,直接点击下一步即可。





安装过程中,会提示让你安装winpcap抓包软件,同样点击“next”即可,如下图所示:





如果您的电脑以前安装过winpcap,则会有一个提示,点击“是”即可,如下图所示:





如果提示无法卸载,则会自动弹出对以前老版本的卸载程序,直接点击“unistall”即可。如下图所示:







然后winpcap会自动继续安装,直至完成。





安装完成后,可以直接点击”run“,运行wireshark抓包,或者在开始程序里面找到程序进行运行,如下图所示:





(二)使用篇


抓包之前,请注意以下两点:

1、在开始抓包之前,请尽可能退出您当前所有无关的程序,包括杀毒软件等,便于抓包的精确

2、抓包期间,要尽可能模拟各种共享文件访问操作行为,便于全面分析、识别和验证。

3、建议您在用大势至共享文件审计系统开启保护的情况下和停止保护的情况下各抓包一次,便于更全面分析。

4、在抓包期间,请点击“开始”-“运行”-“CMD”(需要右键以管理员身份运行),然后执行net session /del /y 命令,便于抓取更详实的报文。






5、在执行清除netsession后,请进入注册表(开始-运行-regedit,回车)将大势至共享文件审计系统的相关配置导出,然后和抓包文件一起发送给我们的技术QQ信箱:147303015@qq.com






下面正式进入抓包,点击“开始”找到并启动wireshark,选择您当前上网的网卡,然后点击开始抓包即可,如下图所示:





英文界面操作类似,如下图所示:





持续抓包大约1分钟左右,点击红色停止按钮即可停止抓包,然后另存为本地,发送到我们的QQ邮箱:147303015@qq.com即可。如下图所示:







然后我们会尽快分析相关访问动作,便于及时为您更新软件相应功能,以帮助您真正实现局域网共享文件访问控制、局域网共享文件访问权限设置的目的。
 

如果还有其他问题,请联系我公司解决。
 
大势至(北京)软件工程有限公司
 
地址:北京海淀区中关村北大街116号北京大学科技园2号楼
 
邮编:100080
 
电话总机:010-62656060
 
公司传真:010-82825052
 
公司邮箱:grabsun@grablan.com
 
官方网址:http://www.grablan.com
 
售前咨询热线:4007-06-05-04
作者:Admin - 发布时间:2016-05-20 - 点击量:13555
公司简介:大势至公司是国内较早的企业网管软件提供商,可以为企事业单位提供整体的企业网络管理方案和企业网络管理平台,通过全系列的公司监控员工电脑软件教你如何控制员工上网、如何控制局域网内电脑上网以及如何保护电脑文件安全等。公司核心产品“聚生网管系统”是一款专门的公司网管必备软件、查看网络流量软件、网络流量监控软件和办公室电脑监控软件;“网络特警”则是一款专门的网络流量监控设备、上网行为管理服务器、网络行为管理设备,可以实现更为强大的局域网网络行为管理;大势至USB接口禁用软件则是一款专门的数据防泄密产品、屏蔽U盘软件、电脑USB端口禁用软件,可以严防通过一切途径泄露电脑文件,保护单位无形资产和商业机密安全;大势至共享文件夹管理软件则是一款专门的共享文件权限设置软件和共享文件设置密码软件,全面保护共享文件安全;大势至共享文件审计系统则是一款专门的服务器共享文件夹设置软件、服务器共享文件访问日志记录软件,可以详细记录局域网用户访问共享文件的行为,更好地管理共享文件的安全;大势至局域网网络准入控制系统则是一款专门防止未经授权的电脑接入公司局域网的行为,防止外来电脑访问局域网共享文件、防止蹭网以及绑定IP和MAC地址,保护网络安全;大势至FTP服务器日志记录软件则是一款专门记录局域网用户访问FTP服务器日志的软件,可以有效保护FTP服务器文件安全。
联系我们