beiklive's blog beiklive's blog
首页
  • 语言学习

    • C/C++
    • Python
    • Qt
  • 系统&引擎

    • Linux
    • Godot
  • 啥都学

    • 夏姬八学
    • 好好学习
  • 折腾记录

    • 树莓派
    • Obsidian
    • 实践记录
  • 技术文档
  • 工具网站
  • Github项目
  • 友情链接
  • 关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)

beiklive

全沾艺人
首页
  • 语言学习

    • C/C++
    • Python
    • Qt
  • 系统&引擎

    • Linux
    • Godot
  • 啥都学

    • 夏姬八学
    • 好好学习
  • 折腾记录

    • 树莓派
    • Obsidian
    • 实践记录
  • 技术文档
  • 工具网站
  • Github项目
  • 友情链接
  • 关于
  • 分类
  • 标签
  • 归档
GitHub (opens new window)
  • CRC校验
  • 自动获取github的hosts并更新本地host文件
  • 配置指定IP 走指定网关
  • wireshark 抓取指定程序
    • 获取微信的 PID
      • 1. 直接在任务管理器查看
      • 2. 使用cmd命令查看
    • 根据 PID 查询程序使用的端口号
    • 使用 wireshark 过滤
  • 使用Git Action自动初始化Gitalk评论
  • Note_Other
beiklive
2024-05-15
目录

wireshark 抓取指定程序

前一篇

02.配置指定IP-走指定网关

# 查询指定程序的包, 以下以微信为例子

# 获取微信的 PID

有两种方法

# 1. 直接在任务管理器查看

image.png

# 2. 使用cmd命令查看

命令:

tasklist | findstr "WeChat"
1

image.png

# 根据 PID 查询程序使用的端口号

命令:

netstat -ano | findstr "30360"
1

image.png

查询了几个相关的 PID 之后,发现只有第一个使用了端口

记下此处的 IP 10.244.90.35 和 端口号 60618

# 使用 wireshark 过滤

使用一下过滤语句筛选

(ip.addr == 10.244.90.35) and (tcp.port == 60618)
1

重新开始捕获即可看到微信的报文

image.png

编辑 (opens new window)
#wireshark#抓包
上次更新: 2024/05/22, 14:11:38
配置指定IP 走指定网关
使用Git Action自动初始化Gitalk评论

← 配置指定IP 走指定网关 使用Git Action自动初始化Gitalk评论→

最近更新
01
爬虫技术与法律风险:个人开发者的注意事项
05-22
02
个人开发者的抉择:个人工作室 vs 公司主体 🤔
05-22
03
《计算机网络,自顶向下方法》笔记(一)
05-20
更多文章>
Theme by Vdoing | Copyright © 2024-2024 beiklive | 苏ICP备20038092号-2
  • 跟随系统
  • 浅色模式
  • 深色模式
  • 阅读模式