- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
Ethereal使用说明.doc
Ethereal使用说明
Ethereal是一款绿色版的网络抓包、报文分析工具,不需要安装,但是要装WinPcap。安装过程简单这里就不做说明。
Ethereal: WinPcap:
2.报文抓取
点击工具栏中最左边的第二个图标 “Show the capture options”
进入界面如下:
三个地方需要设置:
①Interface,选择自己电脑的网卡。
②Capture Filter,在里面设置抓取过滤条件,如host 15就是只抓取有这个ip地址参与的报文交互。其他过滤规则在下文Ethereal使用详细说明中有介绍。
③Display Options,前两个选中,在抓取的过程中可以查看报文信息。
设好了点Start,弹出界面如下,停止抓包点击stop。
3.报文查看
Filter内可以输入过滤规则,常用的语句有mms、ip.addr==等,同时过滤多个规则可以使用合并,如下图。mms是最常用的的过滤规则,直接过滤出mms报文,我们要查看的有用的信息都在mms类报文内。其他过滤规则在下文Ethereal使用详细说明中有介绍。
4.Ethereal使用详细说明
4.1界面菜单介绍
本节将逐个介绍Ethereal各菜单项的功能:
4.1.1“File”菜单
图4-1 “File”拉菜单
图4-1 “File”菜单。其中:
“Open”即打开已存的抓包文件;
“Open Recent”即打开近期已察看的抓包文件,类似windows的最近访问过的文档;
“Merge”字面是合并的意思,其实是追加的意思,即当前捕获的报文追加到先前已保存的抓包文件中。
“Save”和”save as”即保存 、选择保存格式。
“File Set”用于Ethereal当前打开的多个文件前后切换,以及各文件的基本属性描述。
“Export”是输出的意思。
“Print” 打印。
“Quit”退出。
4.1.2“Edit”菜单
图4-2 “Edit”下拉菜单
图4-2“Edit”菜单。其中:
“Find Packet” 用于查询报文,可以支持不同格式的查找,输入正确的语句,那么背景为 绿色,语句错误或缺少背景就为 红色,具体的过滤语法格式在下面会做说明。
图4-3 “Find Packet”操作界面
“Find Next”是向下查找
“Find Preyious”是向上查找
“Time Reference”字面是时间参考,实际用于做报文的“时间戳”,方便大量报文的查询。使用Time Reference标签后,原先time的就变成 “REF”缩写的标记。可以在多个报文间用时间戳标记,方便查询。就像书签一样。
图4-4使用“Time Reference”后出现的时间戳“REF”
“Mark Packet(toggle)”是标记报文
“Mark all packets”和“Unamrk all packet”即标记所有报文 、取消标记所有报文
“preference”用于用户界面的选择,比如说 报文察看界面布局的选择,以及协议支持的选择。4.1.3“View”菜单
图4-5“View”下拉菜单
图4-5 “View”下拉菜单,其中:
“Main toolbar”是主工具栏。
“Filter Toolbar” 过滤工具栏。
“Statusbar”状态条。
“Packet list” 报文列表。
“Packet details” 报文详解。
“Packet byte” 报文字节察看。
“Time display format”时间显示格式(可以显示年月日时分秒)。
“Name Resolution”名字解析。
“Auto scroll in live capture”捕获时是否跟进显示更新的报文还是显示先前的报文。
“Zoom in”字体的放大。
“Zoom out”字体的缩小。
“Normal size”标准大小。
“Resize columns”格式对齐。
“Expand all”报文细节内容的展开。
“Collapse all”报文细节内容的缩进。
“Coloring Rules” 颜色规则,即可以对特定的数据包定义特定的颜色。
“Show packet in new window”在新窗口中查看报文内容。
“Reload”刷新。
4.1.4“Go”菜单
图4-6“Go”下拉菜单
图4-6下拉菜单中:
“Back”同样Source和Destination的上个报文。
“Forward”同样Source和Destination的下一个报文。
“Go to packet”查找到指定号码的报文。
“First packet”第一个报文。
“Last packet”最后一个报文。
4.1.5“Capture”菜单
图4-7“Capture”下拉菜单
“
文档评论(0)