在使用ethereal工具时,过滤条件是TCP,我只打开了一个网站,结果发现抓了一千多个报文,这是正常情况吗?这么多报文我该如何去分析?求大神指导,谢谢!
ps:今天闲的无聊就想玩玩这个工具。
截一个图吧,这是我打开谷歌网站时抓到的报文
抓这种包,可以使用fiddle2去抓,那样就很好分析了
敢问大哥fiddler跟ethereal有什么不一样的地方和相同的功能?谢谢
@xiezhong: fiddler可以直接看报文内容,ethereal没用过,我也不大清楚。