1. 教程
1.1 你的第一次抓包
- 打开 Wireshark:启动后,你会看到一个网络接口列表。
- 选择接口:找到你正在使用的网络接口。通常是:
Wi-Fi: en0
或en1
(无线网络)Ethernet: enX
(有线网络)Thunderbolt Bridge
(雷电网桥)- 一个好的判断方法是看接口名字旁边有实时流量图(像心电图一样跳动)的那个,说明它正在收发数据。
- 开始捕获:双击你想监听的接口,或者选中后点击左上角的绿色鲨鱼鳍图标 (Start capturing packets)。
- 观察数据:你会看到屏幕上开始疯狂滚动数据包。这是你电脑上所有正在发生的网络通信。
- 停止捕获:点击红色的方块图标 (Stop capturing packets)。