如何在路由器中抓包分析

2024-08-27 06:20
文章标签 分析 路由器

本文主要是介绍如何在路由器中抓包分析,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

      方法是在openwrt中一般都集成了tcpdump抓包工具,可以通过命令抓包保存为pcap文件,导出来后可以通过wireshark分析。

   相信大部分研发人员都在windows下抓过包,最常用的软件就是wireshark,通过wireshark可以很方便的分析数据报文。抓包对于排查软件开发和网络问题很有帮助,所以每个技术人员都应该学会如何抓包。

     通过wireshark抓包非常简单,直接打开软件选择网卡即可实时显示抓取的数据报文。但是对于手机客户端,抓包就没那么方便了,即使某些手机可以安装抓包app, 但也比较难用。

由于手机的wifi数据会经过路由器,我们可以通过路由器抓取手机发送的报文。

首先我们需要准备一台openwrt路由器,这里我采用红米AC2100,升级了官方22.03正式版本固件。

这里需要说明下,不是所有家用路由器都可以安装抓包工具,因为有些路由器厂商锁住了ssh后台,如果你有抓包需求的话相信弄一台openwrt路由器也比较容易。

支持刷openwrt系统的路由器(点击查看)

openwrt固件下载地址:

https://downloads.openwrt.org/releases/22.03.2/targets/ramips/mt7621/

openwrt界面如下图:

安装openwrt系统后我们还需要安装抓包软件,tcpdump是linux下面最好用的抓包工具,在openwrt系统中可以直接安装(openwrt也是linux系统)。

首先我们更新下openwrt软件源

更新后就可以看到各种软件包了

搜索tcpdump,可以看到搜索结果,选择tcpdump安装

tcpdump需要依赖libpcap库,安装tcpdump会自动安装libpcap库,libpcap会通过af_packet协议捕获linux tcp/ip协议栈的数据报文,通过环形缓冲区将数据映射到应用层,达到抓包的效果,后续可以给大家讲讲该驱动原理。

安装成功后就可以使用tcpdump软件了,注意tcpdump是没有图形界面的,是一个抓包命令,使用linux系统必须适应命令行操作。

打开ssh工具,登录到openwrt系统后台

输入tcpdump --help可以查看命令的基本使用参数

 

常用的参数列表

-c:表示要抓取的包数量,比如-c 1000表示抓取1000个包

-i:表示指定对哪个网卡接口进行抓包,比如-i eth0,表示对eth0这个网卡进行抓包
-n:不对具体ip地址进行域名解析,直接显示ip地址
-nn:不对具体ip进行域名解析,并且端口号也不显示服务的名称,直接显示数字
-D:列出可用于抓包的接口。将会列出接口的数值编号和接口名,它们都可以用于"-i"后。
-w:将抓包数据输出到文件中而不是打印到屏幕上,非常有用,可以导出后通过wireshark分析。
-XX:输出数据包的头部数据。

-vvv:打印和分析的时候,产生非常详细的输出。

常用的命令

1. 查看所有网卡列表

tcpdump -D

2.  指定网络接口抓包,如抓取br-lan桥接口(lan口)

tcpdump -i br-lan

3. 指定ip抓包,比如抓取某台手机ip的包(192.168.1.160)

tcpdump -i br-lan host 192.168.1.160 

4. 显示数据包的详细信息,并指定抓包个数

tcpdump  -i br-lan host 192.168.1.160 -vvv -XX -c 10

通过以上几个命令大家可能觉得数据太复杂,一点都不直观,但我们还可以通过-w参数输出到文件,文件格式兼容wireshark,

tcpdump  -i br-lan host 192.168.1.160 -w /tmp/test.pcap

以上命令抓取ip地址为 192.168.1.160的所有报文并写入到test.pcap文件

生成文件后再通过winscp工具将文件导出到windows系统

然后通过wireshark打开test.pcap文件,这样就可以很方便地分析数据包了。

这篇关于如何在路由器中抓包分析的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1110882

相关文章

Android kotlin中 Channel 和 Flow 的区别和选择使用场景分析

《Androidkotlin中Channel和Flow的区别和选择使用场景分析》Kotlin协程中,Flow是冷数据流,按需触发,适合响应式数据处理;Channel是热数据流,持续发送,支持... 目录一、基本概念界定FlowChannel二、核心特性对比数据生产触发条件生产与消费的关系背压处理机制生命周期

怎样通过分析GC日志来定位Java进程的内存问题

《怎样通过分析GC日志来定位Java进程的内存问题》:本文主要介绍怎样通过分析GC日志来定位Java进程的内存问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、GC 日志基础配置1. 启用详细 GC 日志2. 不同收集器的日志格式二、关键指标与分析维度1.

MySQL中的表连接原理分析

《MySQL中的表连接原理分析》:本文主要介绍MySQL中的表连接原理分析,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录1、背景2、环境3、表连接原理【1】驱动表和被驱动表【2】内连接【3】外连接【4编程】嵌套循环连接【5】join buffer4、总结1、背景

python中Hash使用场景分析

《python中Hash使用场景分析》Python的hash()函数用于获取对象哈希值,常用于字典和集合,不可变类型可哈希,可变类型不可,常见算法包括除法、乘法、平方取中和随机数哈希,各有优缺点,需根... 目录python中的 Hash除法哈希算法乘法哈希算法平方取中法随机数哈希算法小结在Python中,

Java Stream的distinct去重原理分析

《JavaStream的distinct去重原理分析》Javastream中的distinct方法用于去除流中的重复元素,它返回一个包含过滤后唯一元素的新流,该方法会根据元素的hashcode和eq... 目录一、distinct 的基础用法与核心特性二、distinct 的底层实现原理1. 顺序流中的去重

关于MyISAM和InnoDB对比分析

《关于MyISAM和InnoDB对比分析》:本文主要介绍关于MyISAM和InnoDB对比分析,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录开篇:从交通规则看存储引擎选择理解存储引擎的基本概念技术原理对比1. 事务支持:ACID的守护者2. 锁机制:并发控制的艺

mtu设置多少网速最快? 路由器MTU设置最佳网速的技巧

《mtu设置多少网速最快?路由器MTU设置最佳网速的技巧》mtu设置多少网速最快?想要通过设置路由器mtu获得最佳网速,该怎么设置呢?下面我们就来看看路由器MTU设置最佳网速的技巧... 答:1500 MTU值指的是在网络传输中数据包的最大值,合理的设置MTU 值可以让网络更快!mtu设置可以优化不同的网

MyBatis Plus 中 update_time 字段自动填充失效的原因分析及解决方案(最新整理)

《MyBatisPlus中update_time字段自动填充失效的原因分析及解决方案(最新整理)》在使用MyBatisPlus时,通常我们会在数据库表中设置create_time和update... 目录前言一、问题现象二、原因分析三、总结:常见原因与解决方法对照表四、推荐写法前言在使用 MyBATis

Python主动抛出异常的各种用法和场景分析

《Python主动抛出异常的各种用法和场景分析》在Python中,我们不仅可以捕获和处理异常,还可以主动抛出异常,也就是以类的方式自定义错误的类型和提示信息,这在编程中非常有用,下面我将详细解释主动抛... 目录一、为什么要主动抛出异常?二、基本语法:raise关键字基本示例三、raise的多种用法1. 抛

github打不开的问题分析及解决

《github打不开的问题分析及解决》:本文主要介绍github打不开的问题分析及解决,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、找到github.com域名解析的ip地址二、找到github.global.ssl.fastly.net网址解析的ip地址三