发布于2026-07-15 阅读(0)
扫一扫,手机访问
其实,在统信UOS上装好Wireshark并让它正常抓包,核心就两步:装对软件,配好权限。如果只装不配,那打开后点一下鲨鱼图标,直接弹个"Permission denied",啥也抓不到。

对于新手来说,最省心的方式就是走应用商店。点开【开始菜单】,进入【应用商店】,在搜索框里敲"wireshark",找到官方发布的"Wireshark网络协议分析器",点【安装】等着就行。装完直接在【所有应用】里启动,点几下鼠标就搞定,没什么门槛。
如果你习惯用终端,那这条路更直接。按Ctrl+Alt+T打开终端,先跑一句 sudo apt update,然后 sudo apt install -y wireshark wireshark-common。注意,装完千万别急着点启动,必须立刻执行 sudo usermod -a -G wireshark $USER,把自己加到wireshark组里。这一步漏掉的话,Wireshark就是个空壳,连网卡列表都刷不出来。完了,还得重新登录一下会话,组权限才算真正生效。
先装依赖:sudo apt install -y build-essential autoconf libtool libgtk-3-dev libpcap-dev。然后从官网下载源码包,用 tar -zxvf wireshark-*.tar.xz 解压。进入目录后,运行 ./configure --with-gtk3。接着,编译:make -j$(nproc)(别用 make -j1,太慢)。最后,sudo make install 安装,再跑个 sudo ldconfig 刷新库缓存。
如果你用的是D版系统,且仓库里已经提供了 org.wireshark 包,那更简单,直接 sudo apt install -y org.wireshark,跳过所有编译步骤。
无论你用哪种方法装好,Wireshark默认都拿不到网卡权限。必须手动给dumpcap赋点能力:运行 sudo setcap cap_net_raw,cap_net_admin+eip /usr/bin/dumpcap。然后验证一下:getcap /usr/bin/dumpcap,输出里必须有 cap_net_raw+eip 字样,才算绑定成功。如果没出现,那说明权限没绑上,启动Wireshark还是会报"Permission denied"。都搞定后,别忘了重新登录当前会话,组权限和cap能力才能生效。
现在,可以开始抓包了。
第一步:在应用菜单或终端里启动Wireshark,记住,不要加sudo。
第二步:主界面会列出所有网卡,选一个你要监听的,比如enp0s3或wlp2s0。
第三步:勾上"Enable promiscuous mode",也就是混杂模式,不然只能抓到发往本机的包。
第四步:点击左上角那个鲨鱼图标,或者按Ctrl+E,开始实时捕获。
第五步:打开另一个终端,跑一句 ping -c 4 baidu.com,制造点流量,然后回到Wireshark,就能看到ICMP数据包实时出现了。
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9