截获网络数据包应该用哪个端口啊

来源:百度知道 编辑:UC知道 时间:2024/05/22 06:24:59

默认HTTP要用80端口

截获数据包是把网卡设置为混杂模式,然后监听经过自己网卡的所有数据包,包括所有协议,所有端口的数据包。比较著名的截获工具是Sniffer

Sniffer程序是一种利用以太网的特性把网络适配卡(NIC,一般为以太网卡)置为杂乱(promiscuous)模式状态的工具,一旦网卡设置为这种模式,它就能接收传输在网络上的每一个信息包。
普通的情况下,网卡只接收和自己的地址有关的信息包,即传输到本地主机的信息包。要使Sniffer能接收并处理这种方式的信息,系统需要支持BPF,Linux下需要支持SOCKET一PACKET。但一般情况下,网络硬件和TCP/IP堆栈不支持接收或者发送与本地计算机无关的数据包,所以,为了绕过标准的TCP/IP堆栈,网卡就必须设置为我们刚开始讲的混杂模式。

用抓包工具吧
什么协议什么应用的包都可以抓来看看
推荐用sniffer,经典的
国产的 科来 也不错

看你要截获的是哪个应用的数据包,比如HTTP要用80端口

所有端口