Wireshark抓包工具的简单使用1(界面介绍)
Wireshark安装完成后,就可以打开,具体运行界面如下
一、菜单——用于开始操作
- File ——包括打开、合并捕捉文件,save/保存,Print/打印,Export/导出捕捉文件的全部或部分。以及退出Wireshark 项。
Edit ——包括如下项目:查找包,时间参考,标记一个多个包,设置预设参 数。(剪切,拷贝,粘贴不能立即执行。)
View ——控制捕捉数据的显示方式,包括颜色,字体缩放,将包显示在分 离的窗口,展开或收缩详情面版的地树状节点
- GO ——包含到指定包的功能
Capture——控制抓包的对话框,包括接口,选项,开始/停止/重新开始和过 滤器
Analyze ——包含处理显示过滤,允许或禁止分析协议,配置用户指定解码 和追踪TCP 流等功能
Statistics ——包括的菜单项用户显示多个统计窗口,包括关于捕捉包的摘 要,协议层次统计等等
Help ——包含一些辅助用户的参考内容。如访问一些基本的帮助文件,支持 的协议列表,用户手册
二、工具栏
- 打开接口列表对话框
- 打开捕捉选项对话框
- 使用最后一次的捕捉设置立即开始捕捉
- 停止当前捕捉
- 停止当前捕捉并立即重新开始
- 启动打开文件对话框,用于载入文件
保存当前文件为任意其他的文件,它将会弹出一个保存对话框(注:如果当前文件是临时未保存文件,图标将会显示为)
- 关闭当前文件。如果未保存,将会提示是否保存
- 重新载入当前文件
- 打印捕捉文件的全部或部分,将会弹出一个打印对话框
- 打开一个对话框,查找包
- 返回历史记录的上一个
- 跳转到历史记录中的下一个包
- 弹出一个设置跳转到指定的包的对话框
- 跳转到第一个包
- 跳转到最后一个包
- 切换是否以彩色方式显示包列表
- 开启/关闭实时捕捉时自动滚动包列表
- 增大字体
- 缩小字体
- 设置缩放大小为100%
- 重置列宽,是内容适合列宽(使包列表内的文字可以显示)
- 打开对话框,用于创建、编辑捕捉过滤器
- 打开对话框,用于创建、编辑显示过滤器
- 定义以彩色方式显示数据包的规则
- 打开首选项对话框
- 打开帮助对话框
三、过滤工具栏
点击Filter 按钮会弹出display filter 对话框,这个和在工具栏上输入协议来查找包的结果是一样的,只是它方便点
New——增加一个新的过滤器到列表中。当前输入的Fiter name,Filter string 将会被使用并被保存,如果这些都为空,将会设置为―new
- Delete——删除选中的过滤器。如果没有过滤器被选中则为灰色
Filter name——修改当前选择的过滤器的名称。注:过滤器名称仅用在 此处为了区分方便而已,没有其他用处。可以将多个过滤器使用同一个 名称,但这样很不方便
Filter string——修改当前选中过滤器的内容。仅适用显示过滤:在输入 时进行语法检查
Add expression——仅适用显示过滤:打开增加表达式对话框,辅助创 建过滤表达式
- OK——仅适用显示过滤:应用当前显示选择的过滤器,关闭当前对话框
- Apply——仅适用显示过滤:应用当前显示选择的过滤器
- Cancel——放弃当前设置,关闭当前对话框
点击Expression 按钮,会出现Filter Expression 对话框
Field name——从协议字段书中选择协议字段。每个可过滤协议都放在 第一级。点击+展开列表,可以获得关于那些协议的可过滤字段
Relation——从可以关系列表中选择关系。Is present 是一元关系,如果 选择的字段存在,表达式为真值。其它关系为二元关系,需附加数据来 完成。如果从字段名列表选择一个字段,并选择一个二元关系,你可能 需要输入值,也有可能是范围信息
Value——在此输入合适的配置值,输入的值同样要符合你选择的field name 的属性值类型
Predefined values——有些协议字段包含预设值可用,这点和C 语言中 的枚举变量类似。如果选择的协议有这样的值定义,你可以再次选择
在工具栏上输:tcp 点击在此区域输入或修改显示的过滤字符,在输入过程中会进行语法检查。 如果您输入的格式不正确,或者未输入完成,则背景显示为红色。直到您输入合法的表达式,背景会变为绿色。你可以点击下拉列表选择您先前键入的过滤字符。列表会一直保留,即使您重新启动程序
Wireshark抓包工具的简单使用1(界面介绍)的更多相关文章
- Wireshark抓包工具的简单使用2(抓包、查看、过滤)
在简单了解了Wireshark的界面以及各工具栏的作用后,也要掌握如何进行抓包,查询,过滤等操作 一.抓包 1.打开软件,初始界面 2.点击Caputre-->Interfaces,出现当前所有 ...
- Wireshark抓包工具使用教程以及常用抓包规则
转载:http://fangxin.blog.51cto.com/1125131/735178 Wireshark是一个非常好用的抓包工具,当我们遇到一些和网络相关的问题时,可以通过这个工具进行分析, ...
- 使用wireshark抓包工具 检测不到本地网卡
wireshark 抓包工具无法检测到自身的网卡 下载wireshark 地址:https://www.wireshark.org/download.html 安装,打开后发现没有windows 本身 ...
- Wireshark抓包工具解析HTTPS包
目录 一.遇到的问题 二.解决方案 1. 动态生成签名证书 2. Wireshark配置 3. 最终效果 一.遇到的问题 本学期的计算机网络课程需要使用到Wireshark抓包工具进行网络抓包实验,原 ...
- WireShark抓包工具使用
WireShark是一款网络封包分析软件,它抓取网络封包,并尽可能显示出最详细的封包资料. wireshark的准备工作 安装wireshark sudo apt-get install wiresh ...
- Wireshark抓包工具
首先下载并安装Wireshark软件,最好选择中文版,因为会使你用的更顺手. 安装完毕之后,双击打开Wireshark软件,主界面还是比较清晰明了的,可是怎么用还是稀里糊涂的吧. 点击菜单栏红圈中的选 ...
- Wireshark抓包工具--TCP数据包seq ack等解读
1.Wireshark的数据包详情窗口,如果是用中括号[]括起来的,表示注释,在数据包中不占字节 2.在二进制窗口中,如“DD 3D”,表示两个字节,一个字节8位 3.TCP数据包中,seq表示这个包 ...
- [转]Wireshark抓包工具--TCP数据包seq ack等解读
原文: http://blog.csdn.net/wang7dao/article/details/16805337/ ---------------------------------------- ...
- Fiddler抓包工具的简单使用
Fiddler的官方网站:http://www.fiddler2.com Fiddler的官方帮助:http://docs.telerik.com/fiddler/knowledgebase/quic ...
随机推荐
- Hdu 3488 Tour (KM 有向环覆盖)
题目链接: Hdu 3488 Tour 题目描述: 有n个节点,m条有权单向路,要求用一个或者多个环覆盖所有的节点.每个节点只能出现在一个环中,每个环中至少有两个节点.问最小边权花费为多少? 解题思路 ...
- How many Fibs? POJ - 2413
How many Fibs? POJ - 2413 高精模板 #include<cstdio> #include<cstring> #include<algorithm& ...
- 题解报告:hdu 1261 字串数
题目链接:http://acm.hdu.edu.cn/showproblem.php?pid=1261 Problem Description 一个A和两个B一共可以组成三种字符串:"ABB ...
- 深入学习数据结构之bitmap(四)
Bitmap,今天我们来分析一下bitmap的实现原理以及它的使用场景. 一.使用场景: 1.对于大量数据(几千个数据的就不要在废话了),且无重复或者可以忽略重复的数字.为啥这里要强调无重复,因为在b ...
- 使用Kotlin,抛弃findViewById
有没有觉得Android的findViewById挺烦人的.使用Kotlin可以让你彻底抛弃这个烦恼 步骤1.在build.gradle(Module:app)中添加如下一句话 这个在老一点版本的An ...
- APP崩溃处理
以前经常遇到APP内部异常情况下的Exception,最初是通过try catch这样的方式处理:但是APP上线后,用户在特地的情况下触发 了某些Exception,当然这些Exception从理论和 ...
- AIX 10G HA RAC卸载
删除 1:crs_stat –t资源都停掉 2:停ha 3: 删除oracle 4:删除crs 5: 删除ha smit hacmp 6: 删除vg exportvg 7;卸载hacmp smitty
- Friday Q&A 2015-11-20:协变与逆变
作者:Mike Ash,原文链接,原文日期:2015-11-20译者:Cee:校对:千叶知风:定稿:numbbbbb 在现代的编程语言中,子类型(Subtypes)和超类型(Supertypes)已经 ...
- 软件开发:速度 vs 质量
程序开发项目进行过程中,通常会冒出这样的困惑:应该选择速度,还是选择质量?很多程序猿都会有偷懒的思维,觉得把一些摸不清头绪.不知道怎么写的代码片段去掉,可以节省很多时间,更早完成项目计划. 其实过去几 ...
- Beta冲刺提交-星期三
- 这个作业属于哪个课程 <https://edu.cnblogs.com/campus/xnsy/SoftwareEngineeringClass1> 这个作业要求在哪里 <htt ...