Wireshark 是一个可运行在各种主流系统上的数据包分析软件

    当我们使用应用程序(比如QQ)向目标发送一份文件的时候,这份文件会被分割成多个数据单元并在网络上传输。这是因为现代网络采用了一种叫作”分组交换”的方法,它最大的特点就是将较大的信息拆分成基本单元。而这种基本单元就是我们平时所说的”数据包”

    数据包由包头和包体两部分组成
    其中包头主要是一些源地址和目标地址的信息,包体里面则是要传输的真正信息

    正常情况下,应用程序和操作系统在产生了数据包之后,会发送到网卡,然后再由网卡交给网络中设备发送出去。这个过程中,我们是无法见到这些数据包的

    Wireshark是什么。答案就是一个可以数据包的捕获和分析的软件