首页 > 新闻中心 > 技术分享
Wireshark抓取NTP数据包操作指引
时间:2023-03-27作者:中科云时来源:深圳市中科云时技术有限公司

Wireshark抓取NTP数据包操作指引

下载工具:Wireshark · Download

1、  以管理员身份运行安装包。

Wireshark抓取NTP数据包操作指引(图1)

2、  这里是阅读协议内容,直接点击下一步。

Wireshark抓取NTP数据包操作指引(图2)

3、 这里默认安装就可以。

Wireshark抓取NTP数据包操作指引(图3)

4、这里第二个选项为创建桌面图标,可按照自己的情况选择,其余的保持默认。

Wireshark抓取NTP数据包操作指引(图4)

5、安装路径选择。

Wireshark抓取NTP数据包操作指引(图5)

6、这里需要安装NPcap,如果电脑上已安装的可忽略。

Wireshark抓取NTP数据包操作指引(图6)

7这里需要安装USBPcap,如果电脑上已安装的可以忽略。

Wireshark抓取NTP数据包操作指引(图7)

8、开始安装Wireshark。

Wireshark抓取NTP数据包操作指引(图8)

9、安装到后期阶段会提示安装NPcap,直接点击下一步默认安装即可。

Wireshark抓取NTP数据包操作指引(图9)

10、安装完成后点击Next。

Wireshark抓取NTP数据包操作指引(图10)

11、启动Wireshark,选择你需要抓取的网卡即可开始抓包。


Wireshark开始抓包示例

1、 打开Wireshark软件,主界面如下:

Wireshark抓取NTP数据包操作指引(图11)

2、选择菜单栏上捕获-> 选项,勾选WLAN网卡(这里需要根据各自电脑网卡使用情况选择,简单的办法可以看使用的IP对应的网卡)。点击Start。启动抓包。

Wireshark抓取NTP数据包操作指引(图12)

3wireshark启动后,wireshark处于抓包状态中。操作完成后相关数据包就抓取到了。为避免其他无用的数据包影响分析,可以通过在过滤栏设置过滤条件进行数据包列表过滤,获取结果如下。说明:ip.addr == 192.168.1.21 and ntp 表示只显示ntp协议且源主机IP或者目的主机IP192.168.1.21的数据包。

Wireshark抓取NTP数据包操作指引(图13)