- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
WireShark 的学习总结
一. 用户界面
1. 主界面
2. 菜单
• File (文件)打开或保存捕获的信息。
• Edit (编辑)查找或标记封包。进行全局设置。
• View (查看)设置Wireshark 的视图。
• Go (转到)跳转到捕获的数据。
• Capture (捕获)设置捕捉过滤器并开始捕捉。
• Analyze (分析)设置分析选项。
• Statistics (统计)查看Wireshark 的统计信息。
• Help (帮助)查看本地或者在线支持。
Capture 菜单项
Analyze 菜单项:
Statistics 菜单项:
Main 工具栏
3. 面板
Pcaket List面板
• 列表中的每行显示捕捉文件的一个包。如果您选择其中一行,该包得更多情况会显示
在
• Packet Detail/包详情,Packet Byte/ 包字节面板
• 在分析(解剖) 包时,Wireshark 会将协议信息放到各个列。因为高层协议通常会覆盖底
层协议,
• 您通常在包列表面板看到的都是每个包的最高层协议描述。
• 默认的列如下
• No. 包的编号,编号不会发生改变,即使进行了过滤也同样如此。
• Time 包的时间戳。包时间戳的格式可以自行设置。
• Source 显示包的源地址。
• Destination 显示包的目标地址。
• Protocal 显示包的协议类型的简写。
• Info 包内容的附加信息。
• 右击包,可以显示对包进行相关操作的上下文菜单。
Packet Details面板
wireshark 与对应的OSI 七层模型
Frame: 物理层的数据帧概况
Ethernet II: 数据链路层以太网帧头部信息
Internet Protocol Version 4: 互联网层IP 包头部信息
Transmission Control Protocol: 传输层T 的数据段头部信息,此处是TCP
Hypertext Transfer Protocol: 应用层的信息,此处是HTTP 协议
4. 捕捉过滤器
捕捉过滤器:用于决定将什么样的信息记录在捕捉结果中。需要在开始捕捉前设置。
设置捕捉过滤器的步骤是:
1) 选择capture-options 或点击 按钮弹出Capture Options 面板。
2) 双击Capture Options 面板 Capture 档目中的网络接口(对应每一个网卡)项,弹出Edit
Interface Setings 面板。
3) 在Capture Filter :填入过虑规则,也可点击Compile BPF 选择已存在的规则文件然后点
击 OK (回到)Capture Options 面板。
4) 在 Capture Options 面板的 Capture File 栏中给一个文件名用以保存刚才写入的规则
(如果不想保存就可不写)
过虑器规则 (在Capture Filter 里填的内容):
Protocol (协议):
可能的值:ether,fddi,ip,arp,rarp,decnet,lat,sca,moprc,mopdl,tcpandudp.
如果没有特别指明是什么协议,则默认使用所有支持的协议。
Direction (方向):
可能的值:src,dst,srcanddst,srcordst
如果没有特别指明来源或目的地,则默认使用srcordst作为关键字。
例如,host与srcordsthost是一样的。
Host(s):
可能的值:net,port,host,portrange.
如果没有指定此值,则默认使用host关键字。
例如,src与srchost相同。
LogicalOperations (逻辑运算):
可能的值:not,and,or.
否(not)具有最高的优先级。或(or)和与(and)具有相同的优先级,运算时从
左至
您可能关注的文档
最近下载
- 换热站建设标准.doc VIP
- 研究生2024版新中特课件第二章新时代新征程中国共产党的使命任务.pptx VIP
- 推进供热企业标准化体系建设思考(工商管理毕业论文).doc VIP
- 2025入党积极分子发展对象培训考试题库100题含答案(完整版).docx VIP
- 调味品生产自动化一体化项目环境影响报告表.pdf VIP
- 2024年安徽省高考生物试卷(含答案详解).pdf
- 一年级语文上册新教材第八单元解读.docx
- 2025年国企竞聘笔考试试题库目简答题及答案指导.docx VIP
- DB11∕T 808-2020 市政基础设施工程资料管理规程.docx
- 《小学数学作业分层设计——五年级上册第三单元”小数除法“》.pdf VIP
原创力文档


文档评论(0)