Wireshark(前称Ethereal)是一款功能强大的网络抓包分析工具,在我的工作中是不可或缺的一部分工具,往往在网络出现异常时,查看网络中的数据包,会豁然开朗。
1.菜单栏
 

 
主菜单包括以下几个项目:
 
File ——包括打开、合并捕捉文件,save/保存,Print/打印,Export/导出捕捉文件的全部或部分。以及退出Wireshark项.
 

 
File菜单介绍

菜单项 快捷键 描述
Open… Ctr+O 显示打开文件对话框,让您載入捕捉文件用以浏览。
Open Recent   弹出一个子菜单显示最近打开过的文件供选择。
Merg   显示合并捕捉文件的对话框。让您选择一个文件和当前打开的文件合并。
Close Ctrl+W 关闭当前捕捉文件,如果您未保存,系统将提示您是否保存(如果您预设了禁止提示保存,将不会提示)
Save Crl+S 保存当前捕捉文件,如果您没有设置默认的保存文件名,Wireshark出现提示您保存文件的对话框。
Save As Shift+Ctrl+S 让您将当前文件保存为另外一个文件面,将会出现一个另存为的对话框
File Set>List Files   允许您显示文件集合的列表。将会弹出一个对话框显示已打开文件的列表。
File Set>Next File   如果当前載入文件是文件集合的一部分,将会跳转到下一个文件。如果不是,将会跳转到最后一个文件。这个文件选项将会是灰色。
File set>Previous Files   如果当前文件是文件集合 的一部分,将会调到它所在位置的前一个文件。如果不是则跳到文件集合的第一个文件,同时变成灰色。
Export> as “Plain Text” File…   这个菜单允许您将捕捉文件中所有的或者部分的包导出为plain ASCII text格式。它将会弹出一个Wireshark导出对话框。
Export >as “PostScript” Files   将捕捉文件的全部或部分导出为PostScrit文件。
Export > as “CVS” (Comma Separated Values Packet Summary)File…   导出文件全部或部分摘要为.cvs格式(可用在电子表格中)。。
Export > as “PSML” File…   导出文件的全部或部分为PSML格式(包摘要标记语言)XML文件。将会弹出导出文件对话框。
Export as “PDML” File…   导出文件的全部或部分为PDML(包摘要标记语言)格式的XML文件。
Export > Selected Packet Bytes…   导出当前在Packet byte面版选择的字节为二进制文件。
Print Ctr+P 打印捕捉包的全部或部分,将会弹出打印对话框。
Quit Ctrl+Q 退出Wireshark,如果未保存文件,Wireshark会提示是否保存。

Edit——包括如下项目:查找包,时间参考,标记一个多个包,设置预设参数。(剪切,拷贝,粘贴不能立即执行。)
 

 
Edit菜单项

菜单项 快捷键 描述
Copy>As Filter Shift+Ctrl+C 使用详情面版选择的数据作为显示过滤。显示过滤将会拷贝到剪贴板。
Find Packet… Ctr+F 打开一个对话框用来通过限制来查找包
Find Next Ctrl+N 在使用Find packet以后,使用该菜单会查找匹配规则的下一个包
Find Previous Ctr+B 查找匹配规则的前一个包。
Mark Packet(toggle) Ctrl+M 标记当前选择的包。
Find Next Mark Shift+Ctrl+N 查找下一个被标记的包
Find Previous Mark Ctrl+Shift+B 查找前一个被标记的包
Mark ALL Packets   标记所有包
Unmark All Packet   取消所有标记
Set Time Reference(toggle) Ctrl+T 以当前包时间作为参考
Find Next Reference   找到下一个时间参考包
Find Previous Refrence…   找到前一个时间参考包
Preferences… Shift+Ctrl+P 打开首选项对话框,个性化设置Wireshark的各项参数,设置后的参数将会在每次打开时发挥作用。

View ——控制捕捉数据的显示方式,包括颜色,字体缩放,将包显示在分离的窗口,展开或收缩详情面版的地树状节点
 

 
“View”菜单项

菜单项 快捷键 描述
Main Toolbar   显示隐藏Main toolbar(主工具栏)
Filter Toolbar   显示或隐藏Filter Toolbar(过滤工具栏)
Statusbar   显示或隐藏状态栏
Packet List   显示或隐藏Packet List pane(包列表面板)
Packet Details   显示或隐藏Packet details pane(包详情面板)
Packet Bytes   显示或隐藏packet Bytes pane(包字节面板)
Time Display Fromat>Date and Time of Day: 1970-01-01 01:02:03.123456   选择这里告诉Wireshark将时间戳设置为绝对日期-时间格式(年月日,时分秒)
Time Display Format>Time of Day: 01:02:03.123456   将时间设置为绝对时间-日期格式(时分秒格式)
Time Display Format > Seconds Since Beginning of Capture: 123.123456   将时间戳设置为秒格式,从捕捉开始计时,见
Time Display Format > Seconds Since Previous Captured Packet: 1.123456   将时间戳设置为秒格式,从上次捕捉开始计时
Time Display Format > Seconds Since Previous Displayed Packet: 1.123456   将时间戳设置为秒格式,从上次显示的包开始计时
Time Display Format > ——    
Time Display Format > Automatic (File Format Precision)   根据指定的精度选择数据包中时间戳的显示方式
Time Display Format > Seconds: 0   设置精度为1秒
Time Display Format > …seconds: 0….   设置精度为1秒,0.1秒,0.01秒,百万分之一秒等等。
Name Resolution > Resolve Name   仅对当前选定包进行解析
Name Resolution > Enable for MAC Layer   是否解析Mac地址
Name Resolution > Enable for Network Layer   是否解析网络层地址(ip地址)
Name Resolution > Enable for Transport Layer   是否解析传输层地址
Colorize Packet List   是否以彩色显示包
Auto Scrooll in Live Capture   控制在实时捕捉时是否自动滚屏,如果选择了该项,在有新数据进入时, 面板会项上滚动。您始终能看到最后的数据。反之,您无法看到满屏以后的数据,除非您手动滚屏
Zoom In Ctrl++ 增大字体
Zoom Out Ctrl+- 缩小字体
Normal Size Ctrl+= 恢复正常大小
Resiz All Columnus   恢复所有列宽

  注意
除非数据包非常大,一般会立刻更改
Expend Subtrees   展开子分支
Expand All   看开所有分支,该选项会展开您选择的包的所有分支。
Collapse All   收缩所有包的所有分支
Coloring Rulues…   打开一个对话框,让您可以通过过滤表达来用不同的颜色显示包。这项功能对定位特定类型的包非常有用
Show Packet in New Window   在新窗口显示当前包,(新窗口仅包含View,Byte View两个面板)
Reload Ctrl+R 重新再如当前捕捉文件

GO——包含到指定包的功能。
 
 

“GO”菜单项

菜单项 快捷键 描述
Back Alt+Left 跳到最近浏览的包,类似于浏览器中的页面历史纪录
ForWard Alt+Right 跳到下一个最近浏览的包,跟浏览器类似
Go to Packet Ctrl+G 打开一个对话框,输入指定的包序号,然后跳转到对应的包。
Go to Corresponding Packet   跳转到当前包的应答包,如果不存在,该选项为灰色
Previous Packet Ctrl+UP 移动到包列表中的前一个包,即使包列表面板不是当前焦点,也是可用的
Next Packet Ctrl+Down 移动到包列表中的后一个包,同上
First Packet   移动到列表中的第一个包
Last Packet   移动到列表中的最后一个包

Capture——捕捉数据包

“Capture”菜单项

菜单项 快捷键 说明
Interface…   在弹出对话框选择您要进行捕捉的网络接口
Options… Ctrl+K 打开设置捕捉选项的对话框并可以在此开始捕捉
Start   立即开始捕捉,设置都是参照最后一次设置。
Stop Ctrl+E 停止正在进行的捕捉
Restart   正在进行捕捉时,停止捕捉,并按同样的设置重新开始捕捉.仅在您认为有必要时
Capture Filters…   打开对话框,编辑捕捉过滤设置,可以命名过滤器,保存为其他捕捉时使用

Analyze ——包含处理显示过滤,允许或禁止分析协议,配置用户指定解码和追踪TCP流等功能。
 

 
“analyze”菜单项

菜单项 快捷键 说明
Display Filters…   打开过滤器对话框编辑过滤设置,可以命名过滤设置,保存为其他地方使用,见第 6.6 节 “定义,保存过滤器”
Apply as Filter>…   更改当前过滤显示并立即应用。根据选择的项,当前显示字段会被替换成选择在Detail面板的协议字段
Prepare a Filter>…   更改当前显示过滤设置,当不会立即应用。同样根据当前选择项,过滤字符会被替换成Detail面板选择的协议字段
Firewall ACL Rules   为多种不同的防火墙创建命令行ACL规则(访问控制列表),支持Cisco IOS, Linux Netfilter (iptables), OpenBSD pf and Windows Firewall (via netsh). Rules for MAC addresses, IPv4 addresses, TCP and UDP ports, 以及IPv4+混合端口
以上假定规则用于外部接口
Enable Protocols… Shift+Ctrl+R 是否允许协议分析,见第 9.4.1 节 “”Enable Protocols”对话框”

Statistics ——包括的菜单项用户显示多个统计窗口,包括关于捕捉包的摘要,协议层次统计等等。
 

菜单项 快捷键 描述
Summary   显示捕捉数据摘要
Protocol Hierarchy   显示协议统计分层信息
Conversations/   显示会话列表(两个终端之间的通信)
EndPoints   显示端点列表(通信发起,结束地址)
IO Graphs   显示用户指定图表,(如包数量-时间表)
Conversation List   通过一个组合窗口,显示会话列表
Endpoint List   通过一个组合窗口显示终端列表
Service Response Time   显示一个请求及其相应之间的间隔时间

Help——包含一些辅助用户的参考内容。如访问一些基本的帮助文件,支持的协议列表,用户手册。在线访问一些网站,“关于”

菜单项 快捷键 描述
Open… Ctr+O 显示打开文件对话框,让您載入捕捉文件用以浏览。
Open Recent   弹出一个子菜单显示最近打开过的文件供选择。

WiresShark 使用方法的更多相关文章

  1. javaSE27天复习总结

    JAVA学习总结    2 第一天    2 1:计算机概述(了解)    2 (1)计算机    2 (2)计算机硬件    2 (3)计算机软件    2 (4)软件开发(理解)    2 (5) ...

  2. mapreduce多文件输出的两方法

    mapreduce多文件输出的两方法   package duogemap;   import java.io.IOException;   import org.apache.hadoop.conf ...

  3. 【.net 深呼吸】细说CodeDom(6):方法参数

    本文老周就给大伙伴们介绍一下方法参数代码的生成. 在开始之前,先补充一下上一篇烂文的内容.在上一篇文章中,老周检讨了 MemberAttributes 枚举的用法,老周此前误以为该枚举不能进行按位操作 ...

  4. IE6、7下html标签间存在空白符,导致渲染后占用多余空白位置的原因及解决方法

    直接上图:原因:该div包含的内容是靠后台进行print操作,输出的.如果没有输出任何内容,浏览器会默认给该空白区域添加空白符.在IE6.7下,浏览器解析渲染时,会认为空白符也是占位置的,默认其具有字 ...

  5. 多线程爬坑之路-Thread和Runable源码解析之基本方法的运用实例

    前面的文章:多线程爬坑之路-学习多线程需要来了解哪些东西?(concurrent并发包的数据结构和线程池,Locks锁,Atomic原子类) 多线程爬坑之路-Thread和Runable源码解析 前面 ...

  6. [C#] C# 基础回顾 - 匿名方法

    C# 基础回顾 - 匿名方法 目录 简介 匿名方法的参数使用范围 委托示例 简介 在 C# 2.0 之前的版本中,我们创建委托的唯一形式 -- 命名方法. 而 C# 2.0 -- 引进了匿名方法,在 ...

  7. ArcGIS 10.0紧凑型切片读写方法

    首先介绍一下ArcGIS10.0的缓存机制: 切片方案 切片方案包括缓存的比例级别.切片尺寸和切片原点.这些属性定义缓存边界的存在位置,在某些客户端中叠加缓存时匹配这些属性十分重要.图像格式和抗锯齿等 ...

  8. [BOT] 一种android中实现“圆角矩形”的方法

    内容简介 文章介绍ImageView(方法也可以应用到其它View)圆角矩形(包括圆形)的一种实现方式,四个角可以分别指定为圆角.思路是利用"Xfermode + Path"来进行 ...

  9. JS 判断数据类型的三种方法

    说到数据类型,我们先理一下JavaScript中常见的几种数据类型: 基本类型:string,number,boolean 特殊类型:undefined,null 引用类型:Object,Functi ...

随机推荐

  1. php扩展memcache的安装

    1.安装memcache服务器 Memcached作为开放.免费.高效的.分布式的内存缓存系统受到很多网站的欢迎. 官网下载memcached源代码安装包,稳定版即可 官网:http://memcac ...

  2. redhat 安装hadoop1.2.1伪分布式

    完整安装过程参考:http://www.cnblogs.com/shishanyuan/p/4147580.html 一.环境准备    1.安装linux.jdk      2.下载hadoop2. ...

  3. Spring线程池开发实战

    Spring线程池开发实战 作者:chszs,转载需注明. 作者博客主页:http://blog.csdn.net/chszs 本文提供了三个Spring多线程开发的例子,由浅入深,由于例子一目了然, ...

  4. Windows进程间通信(上)

    一.管道 管道(pipe)是用于进程间通信的共享内存区域.创建管道的进程称为管道服务器,而连接到这个管道的进程称为管道客户端.一个进程向管道写入信息,而另外一个进程从管道读取信息. 异步管道是基于字符 ...

  5. GITLAB管理自己的私有源码

    github是很好的公开源码管理器,但是,私有项目,需要付费才行,比较郁闷,特别是个人工作者     gitlab(英文我不咋滴),上貌似允许1000个私有项目,其他的权限,还没怎么看,估计简单的项目 ...

  6. js 数组切换图片

    <html> <head> <meta charset="utf-8" /> <title></title> <s ...

  7. Python实战:爬虫的基础

    网络爬虫(又被称为网页蜘蛛,网络机器人,在FOAF社区中间,更经常的称为网页追逐者),是一种按照一定的规则,自动地抓取万维网信息的程序或者脚本.另外一些不常使用的名字还有蚂蚁.自动索引.模拟程序或者蠕 ...

  8. AngularJS 的表单验证

    最近开始学习angularjs,学到表单验证的时候发现有必要学习下大神的好文章: 转:http://www.oschina.net/translate/angularjs-form-validatio ...

  9. Linux非root用户程序使用小于1024端口

    在Linux下,默认端口1024下的是要在root下才能使用的,在其他用户下,如果尝试使用将会报错.在有的时候,我们可能考虑程序运行在root帐户下,可能会给Linux系统带来安全风险.那如何能够让非 ...

  10. spring securiy使用总结

    我们常见的几个功能: 注册后直接登录,并且remember-me这种在网上找到很多注册后登录的,但是remember-me没有.其实解决方案还是看源码比较方便.a. 装载authenticationM ...