广州茄子科技有限公司
一点课 内训师

利用Wireshark对工业EtherCat抓包分析

一、先来介绍一下这个软件:Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
网络封包分析软件的功能可想像成 "电工技师(嗯,建议程序猿考电工证比较好?)使用电表来量测电流、电压、电阻" 的工作 - 只是将场景移植到网络上,并将电线替换成网络线。在过去,网络封包分析软件是非常昂贵的,或是专门属于盈利用的软件。Ethereal的出现改变了这一切。在GNUGPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其源代码,并拥有针对其源代码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。(以上都是我百度的)

好了,我们直接入正题:

抓包

设置过滤器如下就可以显示所有的ethercat数据包了

第二步:导出特定分组,就可把抓到的包保存下来了

分析

单包分析

分类分析

通过过滤器分析特定的一类数据

这里有ethercat协议的过滤显示说明display filters

最后补充一下,wireshark这个ethercat插件有些包解析的可能不正确,分析仅供参考和学习,详细的解析要自己对照ethercat手册!

数据报文一定要看ethercat的手册,看手册,看手册,看手册(重要的事情说三遍)

图片均来自网络,如有侵权,请联系作者删除
赞(2) 打赏
未经允许不得转载:广州茄子科技有限公司 » 利用Wireshark对工业EtherCat抓包分析
分享到: 更多 (0)
标签:

评论 1

评论前必须登录!

 

  1. #1

    测试

    宣俊7年前 (2018-06-30)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

微信扫一扫打赏