Wireshark基本介绍和上学TCP贰遍握手

起先找WPE软件的时候,相信大多数朋友都是会使用WPE的,所以wireshark看不懂HTTPS中的内容,wireshark能获取HTTP,有了wireshark就能截获这些网络数据包,虽然在书上看过很多TCP和UDP的资料,用户通常使用Wireshark来学习网络协议,Wireshark 是当今世界上被应用最广泛的网络协议分析工具

金沙澳门官网7817网址 63

金沙澳门官网7817网址 1

客户端再度发送确认包(ACK)
SYN标记位为0,ACK标记位为1.何况把服务器发来ACK的序号字段+1,放在规定字段中发送给对方.况兼在数据段放写ISN的+1,
如下图:

Wireshark VS Fiddler

Fiddler是在windows上运营的顺序,特地用来捕获HTTP,HTTPS的。

wireshark能获得HTTP,也能获得HTTPS,不过不能够解密HTTPS,所以wireshark看不懂HTTPS中的内容

总计,要是是管理HTTP,HTTPS 照旧用Fiddler, 
别的协商比方TCP,UDP 就用wireshark

1.5.2 抓包

起步Wireshark后,在主分界面会列出当前系统中兼有的网卡音信。

金沙澳门官网7817网址 2

图4

在此间接选举用要监听的网卡,双击就能够跻身监听方式。还会有另贰个入口正是下边包车型客车配置按键。

金沙澳门官网7817网址 3

图5

开采配置界面,能够对网卡和数目包捕获做一些配置。

金沙澳门官网7817网址 4

图6

入选网卡,点击开首。

金沙澳门官网7817网址 5

图7

抓包的进度中,大家能够见到数据的转换。点击甘休按键,甘休捕获数据包。

金沙澳门官网7817网址 6

图8

在软件的主干分界面正是数据包列表,显示的列有序号、时间、源IP、目的IP、左券、长度、基本消息。Wireshark使用差别的颜料对两样的说道做了分别。在视图菜单,咱们能够找到和设色相关的指令。

金沙澳门官网7817网址 7

图9

在图9所示的通令中,对话着色用来挑选内定颜色对应的磋商,着色分组列表用来遮掩非选中着色分组中的数据包,着色法则用来定义着色外观和包括的研究,如图10所示。

金沙澳门官网7817网址 8

图10

 

金沙澳门官网7817网址 9

怎么人会用到wireshark

  1. 互联网管理员会使用wireshark来检查网络难点

  2. 软件测量检验技术员使用wireshark抓包,来解析自身测量检验的软件

  3. 转业socket编制程序的工程师会用wireshark来调治

  4. 闻讯,BlackBerry,HUAWEI的大好些个技术员都会用到wireshark。

总的说来跟网络有关的事物,都只怕会用到wireshark.

1.5.1 Wireshark 简介

Wireshark 是当今世界上被利用最分布的网络公约分析工具。客户日常接纳Wireshark来学习网络公约,深入分析互联网难题,检查测量检验攻击和木马等。

Wireshark官网为。

金沙澳门官网7817网址 10

图1
Wireshark官网

跻身下载页面,大家能够看来Wireshark提供windows和Mac OS
X的安装文件,同一时候提供了源码供在Linux情形中展开安装。

金沙澳门官网7817网址 11

图2

下载和设置,这里就不详细表达了,安装程序依然源码安装1.2、1.4节课程中,有详实的演示,各位同学一成不变就可以。

在Kali
Linux中,已经预装了Wireshark,只必要在终端输入Wireshark,就可以运营程序。

root@kali:~# wireshark

运维现在,由于Kali暗中同意是root账号,会吸引Lua加载错误,直接忽略就可以。

金沙澳门官网7817网址 12

图3

修改名字随后,按墨蓝开关举办Send
Settings(发送设置),本来是3次,这里改1次,Time(定期):100ms(100阿秒),设置完后按出手天青开关发送封包【下图】

图中得以见到wireshark截获到了三回握手的三个数据包。第七个包才是HTTP的,
那表达HTTP的确是选择TCP营造连接的。

保留过滤

在Filter栏上,填好Filter的表明式后,点击Save按键, 取个名字。比如”Filter
102″,

金沙澳门官网7817网址 13

Filter栏上就多了个”Filter 102″ 的开关。

金沙澳门官网7817网址 14

1.5.4 数据深入分析

当选某一条数据项,会在如图23所示的五个区域,展现该数据包的详细音讯。

金沙澳门官网7817网址 15

图23

在图第23中学,1区为详细消息显示区域,那些区域内对数码包根据合同字段做了较为详细的分析。2区为16进制数据区。结合1区和2区,再结合书本上的学识,大家就足以拓宽商榷深入分析的探讨和学习了。图第23中学,显示的详细消息分别为:

1)        Frame:   物理层的数据帧概略

2)        Ethernet II: 数据链路层以太网帧尾部音讯

3)        Internet Protocol Version 4: 互连网层IP汕底部音信

4)        Transmission Control Protocol:  传输层T的数量段底部音讯,此处是TCP

5)        Hypertext Transfer Protocol:  应用层的新闻,此处是HTTP合同

当大家点击1区的字段的时候,能够观察在2区对应的数量项,如图24。

金沙澳门官网7817网址 16

图24

是时候把教材搬出来了,在图25中,见到OSI七层模型和Wireshark数据包深入分析的关照景况。

金沙澳门官网7817网址 17

图25(来源于网络)

再拿TCP数据包来举个例子,如图26。

金沙澳门官网7817网址 18

图26(来源于网络)

用那样的方法来读书互连网公约,是否既简约又直观呢?还等什么,开头出手吧。

金沙澳门官网7817网址, 

Transmission Control Protocol:  传输层T的数据段尾部音信,此处是TCP

封包详细消息 (Packet Details Pane)

以此面板是我们最重大的,用来查看契约中的每一个字段。

各行消息分别为

Frame:  物理层的数据帧概况

Ethernet II: 数据链路层以太网帧尾部音讯

Internet Protocol Version 4: 网络层IP洛阳部消息

Transmission Control Protocol:  传输层T的多少段尾部音信,此处是TCP

Hypertext Transfer Protocol:  应用层的音信,此处是HTTP合同

 

1.5.6 小结

  互联网深入分析是互联网编制程序的松手基本技艺,本节课对互连网公约剖判工具Wireshark做了一个连忙入门,希望同学们何其练习,巩固那上边的力量。

Wireshark在数码包捕获和深入分析方面享有超强的力量,不过它不可能改改和发送数据包,在Python里很轻便达成数据包的修改和发送。从下一节初阶,大家正式进入第二章——Python编制程序基础。

 

 

服务器发回确认包, 标记位为 SYN,ACK. 将明确序号(Acknowledgement
Number)设置为客商的I S N加1以.即0+1=1, 如下图

过滤表明式的准则

表达式法则

 1. 商业事务过滤

比如TCP,只显示TCP协议。

  1. IP 过滤

比方 ip.src ==192.168.1.102 展现源地址为192.168.1.102,

ip.dst==192.168.1.102, 目标地址为192.168.1.102

  1. 端口过滤

tcp.port ==80,  端口为80的

tcp.srcport == 80,  只凸显TCP合同的愿端口为80的。

  1. Http形式过滤

http.request.method==”GET”,  只显示HTTP GET方法的。

  1. 逻辑运算符为 AND/ O奥迪Q5

常用的过滤表达式

过滤表达式 用途
http 只查看HTTP协议的记录
ip.src ==192.168.1.102 or ip.dst==192.168.1.102  源地址或者目标地址是192.168.1.102
   
   

1.5.5  实例:分析TCP三回握手进程

(以下内容,部分来源于

金沙澳门官网7817网址 19

图27(来源于网络)

图27正是特出的TCP叁回握手,看它千百遍也绝不可不喜欢,那是自个儿大学时的必考题。

下边大家具体深入分析下实际一次握手的长河,展开Wireshark运营抓包,然后在浏览器张开自身的博客。

终止抓包后输入过滤表达式

ip.src == 192.168.1.38

过滤出连接到www.cnblogs.com的有所数据包。

金沙澳门官网7817网址 20

图28

入选二个,右键然后点击”追踪流”——>TCP流。

金沙澳门官网7817网址 21

图29

点击TCP流之后,会基于tcp.stream字段生成过滤表明式,大家得以看出这一次HTTP乞求基于的TCP一遍握手的数据包,如图30所示。

金沙澳门官网7817网址 22

图30

上边大家一一解析下序号为69、79、80的多个数据包。

金沙澳门官网7817网址 23

图31

69号数量的TCP数据字段如图31所示,大家能够看来种类号为0,标识位为SYN。

金沙澳门官网7817网址 24

图32

79号数据包的TCP字段如图32所示,连串号为0,Ack 序号加1为1,标志位为(SYN,ACK)。

金沙澳门官网7817网址 25

图33

80号数量包TCP字段如图32所示,顾客端再一次发送确认包(ACK) SYN标记位为0,ACK标识位为1.何况把服务器发来ACK的序号字段+1,放在规定字段中发送给对方。

如此那般就成功了TCP的叁遍握手。

报到游戏,展开WPE分明是作为预备职业的,大家用的汉语版也是大同小异的,实在不精晓对照按钮的地点就能够【下图】

 

Wireshark基本介绍和读书TCP叁次握手

这篇小说介绍贰个好用的抓包工具wireshark, 用来博取网络数据封包,包蕴http,TCP,UDP,等互连网左券包。

回忆高校的时候就学习过TCP的三回握手左券,当时只是知道,即使在书上看过相当多TCP和UDP的素材,可是平素未有真的见过那么些数据包,
老是深感在云上飘同样,学得不踏实。有了wireshark就会收获那一个网络数据包,能够清楚的看出数据包中的每二个字段。更能加深大家对互联网合同的明亮。

对自家来讲, wireshark
是上学网络契约最佳的工具。

读书目录

  1. wireshark介绍
  2. wireshark不能够做的
  3. wireshark VS Fiddler
  4. 同类的别的工具
  5. 怎么样人会用到wireshark
  6. wireshark 先导抓包
  7. wireshark 窗口介绍
  8. wireshark 呈现过滤
  9. 封存过滤
  10. 过滤表明式
  11. 封包列表(Packet List Pane)
  12. 封包详细音信 (Packet Details Pane)
  13. wireshark与相应的OSI七层模型
  14. TCP包的具体内容
  15. 实例剖析TCP二遍握手进程 

1.5.0.2 本节前言

在上一节,小编罗列的学习互联网编制程序应该精晓或左右的互联网基础知识,这其间直接和编制程序相关的是网络合同。抓包剖判,一直都是学习互连网合同进程中,理论联系执行的最棒措施,而当前最常用的抓包工具正是Wireshark。

趁着大家学科的深刻,大家也会利用Wireshark来策画测量检验用的数据包,校验程序的准确性,编写程序此前做人工分析以提供准确的消除难题思路或算法。

Wireshark的详细使用和高级功效,提议有生机的校友去读书《Wireshark网络分析实战》一书,本节内容以基础和不常够用为原则。

 

 就像此经过了TCP三次握手,创建了连接

封包列表(Packet List Pane)

封包列表的面板中展现,编号,时间戳,源地址,目的地址,左券,长度,以及封包新闻。
你能够看出差异的议和用了不一致的颜料呈现。

你也能够修改那一个展现颜色的平整,  View ->Coloring Rules.

金沙澳门官网7817网址 26

Python黑帽编程1.5  使用Wireshark演习互联网公约剖析

 

点击Target program(指标程序),选用所玩游戏的进度(此处玩傲剑用的是单进度版的Opera浏览器,故很轻便就分选了,再Open(展开)【下图】,注意:现在场合上有比相当多浏览器是多进程的,那些就须求大家用耐心去各类测量试验了,只怕巧合之下第三次就入选了

Wireshark(互连网嗅探抓包工具) v1.4.9
普通话版(包涵普通话手册+主界面包车型地铁操作菜单) 评分:

同类的别的工具

微软的network monitor

sniffer 

1.5.0.1  本类别教程表达

本体系教程,选用的提纲母本为《Understanding Network 哈克s Attack and Defense with
Python》一书,为了缓慢解决非常多校友对土耳其共和国(The Republic of Turkey)语书的恐怖,化解看书之后实战进程中相见的主题素材而作。由于原书非常多地点过于轻便,小编依据实际测量检验情状和新型的技艺提升对剧情做了多量的变动,当然最重大的是个体偏心。教程同有时间提供图像和文字和录像教程三种方法,供分化喜好的校友挑选。

好了,基本上就完工了,每趟登入游戏都要扩充此般操作,大概也可以有智能工具能够扶持我们更易于的操作封包,在此就不探究了。当然风乐趣的吧友大概还要协和塑造封包,那么大家以地方打坐封包为例吧【下图】

一种是体现过滤器,就是主分界面上那叁个,用来在捕获的笔录中找到所急需的笔录

Wireshark 窗口介绍

金沙澳门官网7817网址 27

WireShark 首要分为那个分界面

  1. Display Filter(突显过滤器),  用于过滤

  2. Packet List Pane(封包列表), 展现捕获到的封包,
    有源地址和对象地点,端口号。 颜色区别,代表

  3. Packet Details Pane(封包详细消息), 展现封包中的字段

  4. Dissector Pane(16进制数据)

  5. Miscellanous(地址栏,杂项)

金沙澳门官网7817网址 28

 

金沙澳门官网7817网址 29

wireshark介绍

wireshark的法定下载网址:

wireshark是丰裕流行的网络封包深入分析软件,作用极其强劲。能够截取各类网络封包,彰显网络封包的详细音讯。

wireshark是开源软件,能够放心使用。 能够运作在Windows和Mac OS上。

行使wireshark的人总得询问网络合同,不然就看不懂wireshark了。

1.5.3  包过滤

破获的数量包日常都以比较庞大的,若无过滤筛选机制,对任何人来讲,都将是贰个不幸。Wireshark提供了三种过滤器:捕捉过滤器和出示过滤器。

 

点击Caputre->Interfaces..
出现上面临话框,选拔准确的网卡。然后点击”Start”开关, 最初抓包

实例深入分析TCP壹遍握手进度

看看这, 基本上对wireshak有了伊始询问, 现在大家看二个TCP贰回握手的实例

 三次握手进度为

金沙澳门官网7817网址 30

那图小编都看过大多遍了, 此番我们用wireshark实际深入分析下叁遍握手的经过。

开垦wireshark, 张开浏览器输入

在wireshark中输入http过滤, 然后选中GET /tankxiao
HTTP/1.1的那条记下,右键然后点击”Follow TCP Stream”,

那般做的指标是为着拿走与浏览器张开网址相关的数据包,将获得如下图

金沙澳门官网7817网址 31

图中得以看来wireshark截获到了二回握手的多个数据包。第八个包才是HTTP的,
那表明HTTP的确是选取TCP创设连接的。

第三遍握手数据包

客商端发送三个TCP,标识位为SYN,种类号为0, 代表顾客端乞请创建连接。
如下图

金沙澳门官网7817网址 32

第二遍握手的数据包

服务器发回确认包, 标识位为 SYN,ACK. 将认同序号(Acknowledgement
Number)设置为顾客的I S N加1以.即0+1=1, 如下图

金沙澳门官网7817网址 33

其一遍握手的数据包

客户端再次发送确认包(ACK)
SYN标记位为0,ACK标记位为1.况且把服务器发来ACK的序号字段+1,放在规定字段中发送给对方.况且在多少段放写ISN的+1,
如下图:

金沙澳门官网7817网址 34

 就这么经过了TCP贰回握手,创设了连年

Ubuntu 13.10 安装 Wireshark 

互连网抓包工具Wireshark的简练利用

Ubuntu 12.04 下安装Wireshark

Linux中从普通客商运转Wireshark抓包

Linux下安装和平运动作Wireshark

Wireshark 的详细介绍:请点这里
Wireshark 的下载地址:请点这里

正文长久更新链接地址:

那篇小说介绍二个好用的抓包工具wireshark,用来赢得网络数据封包,包括http,TCP,UDP,等互联网左券包。
记…

1.5.3.1 捕获过滤器

捕捉过滤器是用来铺排相应捕获什么样的数据包,在开发银行数量包捕捉以前就应有安排好。张开主分界面“捕获”——>“捕获过滤器”。

金沙澳门官网7817网址 35

图11

在抓获过滤器分界面,大家能够看出已部分过滤器,能够修改删除它们,同有时候我们得以追加协调的过滤器。

金沙澳门官网7817网址 36

图12

 

破获过滤器语法:

金沙澳门官网7817网址 37

图13

Protocol(协议):
大概的值: ether, fddi, ip, arp, rarp, decnet, lat, sca, moprc,
mopdl, tcp and udp.
若无极其指明是怎么着契约,则暗中认可使用具备协助的交涉。
金沙澳门官网7817网址 38 Direction**(方向)**:
可能的值: src, dst, src and dst, src or dst
假定未有特意指明来源或目标地,则暗中同意使用 “src or dst” 作为根本字。

金沙澳门官网7817网址 39 Host(s):
唯恐的值: net, port, host, portrange.
一旦未有一些名此值,则默许使用”host”关键字。

金沙澳门官网7817网址 40 Logical Operations**(逻辑运算)**:
兴许的值:not, and, or.
否(“not”)具备最高的预先级。或(“or”)和与(“and”)具备同样的优先级,运算时从左至右举行。

上面大家切实看多少个示范:

tcp dst port 3128

展现目标TCP端口为3128的封包。

ip src host 10.1.1.1

展现来源IP地址为10.1.1.1的封包。

host 10.1.2.3

体现目标或缘于IP地址为10.1.2.3的封包。

src portrange 2000-2500

展示来源为UDP或TCP,何况端口号在2000至2500限制内的封包。

not imcp

浮现除了icmp以外的有着封包。(icmp平时被ping工具使用)

src host 10.7.2.12 and not dst net 10.200.0.0/16

突显来源IP地址为10.7.2.12,但指标地不是10.200.0.0/16的封包。

(src host 10.4.1.12 or src net 10.6.0.0/16) and tcp dst portrange 200-10000 and dst net 10.0.0.0/8

 

当使用首要字作为值时,需使用反斜杠“\”。”ether proto \ip” (与根本字”ip”一样)。那样写将会以IP合同作为靶子。”ip
proto \icmp” (与首要字”icmp”同样).那样写将会以ping工具常用的icmp作为对象。能够在”ip”或”ether”后边使用”multicast”及”broadcast”关键字。当你想解除广播伏乞时,”no broadcast”就能丰富实用。

 

 如何运用定义好的捕获过滤器呢?点击下图所示的拓展过滤器按键。

 

 金沙澳门官网7817网址 41

 

在过滤器列表中精选叁个过滤器。

 

 金沙澳门官网7817网址 42

 

再双击运行抓包,就寻访到效果了。

 

 金沙澳门官网7817网址 43

 

金沙澳门官网7817网址 44

金沙澳门官网7817网址 45

Wireshark 突显过滤

金沙澳门官网7817网址 46

行使过滤是充足重要的,
初学者使用wireshark时,将会收获多量的冗余音讯,在几千以致几万条记下中,以致于很难找到本身必要的部分。搞得晕头转向。

过滤器会扶助大家在大方的多寡中急忙找到大家须要的消息。

过滤器有二种,

一种是显得过滤器,正是主分界面上这几个,用来在抓获的笔录中找到所须求的记录

一种是捕获过滤器,用来过滤捕获的封包,避防捕获太多的记录。 在Capture
-> Capture Filters 中设置

1.5.7  本节对应录制教程获取情势

在微信订阅号(xuanhun521)依次展开“网络安全”—>”Python黑客编制程序”,找到呼应的本篇小说的1.5.7节,有具体获取录像教程的办法。

 

 

出于教程仍在撰写进程中,在任何教程达成前,感兴趣的同校请关怀自身的微信订阅号(xuanhun521,下方二维码),笔者会第不经常间在订阅号推送图像和文字化教育程和摄像教程。难点研究请加qq群:Hacking (1群):303242737  
哈克ing (2群):147098303。

金沙澳门官网7817网址 47

关注之后,回复请过来“Python”,获取越来越多内容。

 

 

金沙澳门官网7817网址 48

wireshark能博得HTTP,也能博得HTTPS,不过无法解密HTTPS,所以wireshark看不懂HTTPS中的内容,总计,假若是管理HTTP,HTTPS
照旧用Fiddler, 其余协商比方TCP,UDP 就用wireshark.

wireshark 开端抓包

初叶分界面

金沙澳门官网7817网址 49

wireshark是捕获机器上的某一块网卡的互连网包,当您的机器上有多块网卡的时候,你须求选取三个网卡。

点击Caputre->Interfaces..
出现下面对话框,选拔正确的网卡。然后点击”Start”开关, 开首抓包

金沙澳门官网7817网址 50

1.5.3.2  突显过滤器

来得过滤器用来过滤已经捕获的数据包。在数码包列表的下面,有三个来得过滤器输入框,能够一贯输入过滤表明式,点击输入框左边的表明式按键,可以张开表明式编辑器,左边框内是可供选用的字段。

金沙澳门官网7817网址 51

图14

 

体现过滤器的语法如图15所示。

金沙澳门官网7817网址 52

图15

 下面大家对各类字段做牵线:

1)        Protocol,左券字段。帮忙的磋商能够从图14的编辑器中见到,从OSI 7层模型的2到7层都援救。

2)        String1, String2 (可选择)。公约的子类,张开图14中的公约的三角形,能够看看。

金沙澳门官网7817网址 53

图16

3) Comparison operators,相比运算符。能够运用6种相比较运算符如图17所示,逻辑运算符如图18所示。

金沙澳门官网7817网址 54

图17
相比运算符

金沙澳门官网7817网址 55

图18
逻辑运算符

被程序猿们熟悉的逻辑异或是一种排除性的或。当其被用在过滤器的三个标准化之间时,唯有当且仅当当中的三个尺码满意时,那样的结果才会被展现在显示屏上。

让大家例如:

“tcp.dstport 80 xor tcp.dstport 1025”

只有当指标TCP端口为80要么来源于端口1025(但又无法同有的时候候满足这两点)时,那样的封包才会被显示。

下边再经过一些实例来加深通晓。

snmp || dns || icmp  

显示SNMP或DNS或ICMP封包。

ip.addr == 10.1.1.1

来得来源或指标IP地址为10.1.1.1的封包。

ip.src != 10.1.2.3 or ip.dst != 10.4.5.6

彰显来源不为10.1.2.3依然目标不为10.4.5.6的封包。

ip.src != 10.1.2.3 and ip.dst != 10.4.5.6

展现来源不为10.1.2.3同一时间目标IP不为10.4.5.6的封包。

tcp.port == 25       

呈现来源或目标TCP端口号为25的封包。

tcp.dstport == 25    

呈现目标TCP端口号为25的封包。

tcp.flags    

呈现包蕴TCP标识的封包。

tcp.flags.syn == 0x02

来得包涵TCP
SYN标识的封包。

在应用过滤器表明式编辑器的时候,假设过滤器的语法是不利的,表达式的背景呈青莲。借使呈青白,表明表明式有误。

扭转表明式,点击Ok开关,回到数据包列表分界面。

金沙澳门官网7817网址 56

图19

那时表明式会输入到发挥式栏中。

金沙澳门官网7817网址 57

图20

回车之后,就能够看出过滤效果。

其余大家也得以因而选中数据包来生成过滤器,右键——>作为过虑器应用。

金沙澳门官网7817网址 58

图21

如图21所示,不相同的选项,我们都得以品味下,都以主导逻辑谓词的咬合。比方自个儿选取“或选中”,可以构成四个数据包的尺度,如图22所示。

金沙澳门官网7817网址 59

图22

图2第22中学,选取了四个数据包,契约差异,自动生成的过滤表明式会依据你鼠标点击的岗位所在的列字典作为规范来扭转。图中本人五回的职责都在Destination列上,所以生成的表明式是同样的。

此处一度到位了啊

金沙澳门官网7817网址 60

Wireshark无法做的

为了安全思虑,wireshark只好查看封包,而不能够修改封包的原委,恐怕发送封包。

 

品类: 远程监察和控制    大小:22M    语言: 中文 
查看详细音信 >>

TCP包的具体内容

 从下图能够见到wireshark捕获到的TCP包中的每一个字段。

金沙澳门官网7817网址 61

固然有畸形的地点能够提出,请大家多多指教!

在Filter栏上,填好Filter的表明式后,点击Save按键, 取个名字。比方”Filter
102″,

wireshark与相应的OSI七层模型

金沙澳门官网7817网址 62

近期到保存封包文件了,点击它就足以保留了【下图】

 

 

金沙澳门官网7817网址 63

上边以明日的封包为例来行使一下WPE
点击导入以下封包,选中一个,再点击张开【下图】

 贰回握手进程为

导入后选中3个小勾,接着就足以按深铅灰开关进行Send
Settings(发送设置)了,因为是3条,实际正是3个包,所以设置3Time(s),正是3次,提姆e(定期):100ms(100飞秒),设置完后按动手海蓝开关发送封包就能够【下图】

如此那般做的指标是为着赢得与浏览器张开网址相关的数据包,将收获如下图