- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
第 3 章 用户界面 ;菜单(见第 3.4 节 “主菜单”)用于开始操作。
主工具栏(见第 3.13 节 “Main工具栏”)提供快速访问菜单中经常用到的项目的功能。
Fiter toolbar/过滤工具栏(见第 3.14 节 “Filter工具栏”)提供处理当前显示过滤得方法。(见 6.3:” 浏览时进行过滤”)
Packet List 面板(见第 3.15 节 “Pcaket List面板”)显示打开文件的每个包的摘要。点击面板中的 单独条目,包的其他情况将会显示在另外两个面板中。
Packet detail 面板(见第 3.16 节 “Packet Details面板”)显示您在 Packet list 面板??选择的包德 更多详情。
Packet bytes 面板(见第 3.17 节 “Packet Byte面板”)显示您在 Packet list 面板选择的包的数据, 以及在 Packet details 面板高亮显示的字段。
状态栏(见第 3.18 节 “状态栏”)显示当前程序状态以及捕捉数据的更多详情。 ;包含到指定包的功能。见第 3.8 节 “Go菜单”
Capture
允许您开始或停止捕捉、编辑过滤器。见第 3.9 节 “Capture菜单” Analyze
包含处理显示过滤,允许或禁止分析协议,配置用户指定解码和追踪 TCP 流等功能。见第 3.10 节“Analyze
菜单”
Statistics
包括的菜单项用户显示多个统计窗口,包括关于捕捉包的摘要,协议层次统计等等。见第 3.11 节
“Statistics菜单”
Help
包含一些辅助用户的参考内容。如访问一些基本的帮助文件,支持的协议列表,用户手册。在线访问一些网站, “关于”等等。见第 3.12 节 “Help菜单”
本章链接介绍菜单的一般情况,更详细的介绍会出现在后续章节。 ;;;;;;;;; ;;;;; ;;;20;在包列表面板实时更新捕捉数据。如果未选定该选项,在 Wireshark 捕捉结束之前将不能显示数据。如果选中 该选项,Wireshark 将生成两个独立的进程,通过捕捉进程传输数据给显示进程。
Automatic scrolling in live capture
指定 Wireshark 在有数据进入时实时滚动包列表面板,这样您将一直能看到最近的包。反之,则最新数据包会 被放置在行末,但不会自动滚动面板。如果未设置update list of packets in real time,该选项将是灰色 不可选的。
Hide capture info dialog
选中该选项,将会隐藏捕捉信息对话框
名称解析设置
Enable MAC name resolution
设置是否让 Wireshark 翻译 MAC 地址为名称,见第 7.6 节 “名称解析” Enable network name resolution
是否允许 Wireshark 对网络地址进行解析,见第 7.6 节 “名称解析”
按钮
进行完上述设置以后,你可以点击 start 按钮进行捕捉,也可以点击 Cancel 退出捕捉.
开始捕捉以后,在你收集到足够的数据时你可以停止捕捉。见第 4.9 节 “在捕捉过程中”
4.6. 捕捉文件格式、模式设置
在 捕捉时,libpcap 捕捉引擎(linux 环境下)会抓取来自网卡的包存放在(相对来说)较小的核心缓存内。这些数据由
Wireshark 读取并保存到用户指定的捕捉文件中。
保存包数据到捕捉文件时,可采用差异模式操作。 ;Single named file
使用单独文件,如果你想放到指定目录,选择此模式 Multiple files,continuous
与 single name file 模式类似,不同点在于,当捕捉达到多文件切换临界条件时之一时,会创建一个新文件用 于捕捉
Multiple files,ring buffer
与multiple files continuous模式类似,不同之处在于,创建的文件数目固定。当达到 ring buffer with n
值时,会替换掉第一个文件开始捕捉,如此循环往复。
该模式可以限制最大磁盘空间使用量,即使未限制捕捉数据输入,也只能保留最后几个捕捉数据。 ;23;图 4.3. 捕捉信息对话框 ;25; ;;AG Group/WildPackets EtherPeek/TokenPeek/AiroPeek/EtherHelp/PacketGrabber captures
RADCOMs WAN/LAN Analyzer captures
Network Instruments Obs
原创力文档


文档评论(0)