码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • wireshark图形界面介绍


    对wireshark操作界面先做一个大体介绍,后面再对重点工具做展开分享。

    文章目录

    • 1. 主窗口
    • 2. 工具栏
      • --文件
      • --编辑
      • --视图
      • --跳转
      • --捕获
      • --分析
      • 统计
      • --帮助
    • 3. 常用操作栏
    • 4. 状态栏

    1. 主窗口

    标准的三面板界面,包分析主要在这个界面操作
    在这里插入图片描述

    2. 工具栏

    上排聚类工具,下排快捷工具
    在这里插入图片描述

    –文件

    在这里插入图片描述
    主要是对抓包文件的操作:

    • 文件打开,保存
    • 导出特定分组
      可以选择导出全部包,主界面显示的包,主界面选择的包,marked的包,第一个到最后一个marked的包之间的包,设置包序号段的包,保存时不保存忽略的包。
      在这里插入图片描述
    • 导出特定格式(pcap,csv,文本txt,XML,json等)
      导出CSV格式可以excel打开做进一步统计分析

    –编辑

    编辑里最常用的就是首选项了,其他基本都是快捷方式,一看即明白,不在多介绍
    首选项
    在这里插入图片描述

    • 协议配置,非常重要,wireshark实际就是分析协议的工具,协议的呈现分析有时需要做选项配置,这块是一个重点
    • 外观,可以配置字体,颜色,布局等信息
      在这里插入图片描述
    • 过滤器,添加过滤器,过滤时直接点按钮即可

    –视图

    主要是对显示的设置,用的最多的是时间格式设置,其他好多有快捷方式

    –跳转

    很少用到,一般都是快捷方式

    –捕获

    主要是对抓包的控制

    • 捕获选项
      在这里插入图片描述
      配置抓包接口,抓包过滤器,抓包输出分割文件条件,自动停止抓包条件等。

    –分析

    这是一个重要工具集,主要是包分析的工具,能大大提个wireshark的分析效率,需重点学习内容。
    在这里插入图片描述

    • 作为过滤条件,将包里字段内容作为直接过滤条件,点击可以选择和已有过滤条件关系(布尔运算关系),然后立即会进行过滤。
    • 准备作为过滤条件,功能与上面基本相同,只是不会立即进行过滤,只是准备过滤语法,后面点击执行过滤才会执行
    • 解码为,将包配置用什么协议进行解析
    • 追踪流,鼠标放到的包上,可以进行对应流追踪过滤
    • 专家信息,分析整个包的信息,可以看里面有没异常信息

    统计

    对信令可以做各种统计,属于重点要学习的工具集,里面工具都非常实用,后续再展开分享。
    在这里插入图片描述

    –帮助

    这里可以查看wireshark版本和帮助文档信息,也可以在这里最wireshark版本进行升级。

    3. 常用操作栏

    在这里插入图片描述
    wireshark主要的分析过滤操作在这里进行,主要输入显示过滤公式,字段搜索使用窗口。

    4. 状态栏

    在这里插入图片描述
    主要显示,包文件明,配置文件名,以及打开文件有多少个分组,当前显示了多少个分组(例如执行条件过滤后,只显示被过滤规则命中的分组)。

  • 相关阅读:
    修完这个 Bug 后,MySQL 性能提升了 300%
    消息队列——消息队列入门
    【C++编程语言】之类和对象---类对象作为类成员
    kibana8+elasticsearch8连接(docker)
    Neo4j在linux上的安装与Springboot的集成
    echarts根据x轴数据长度判断是否倾斜展示/柱状图上方显示数字
    微服务框架 SpringCloud微服务架构 20 RestClient 操作索引库 20.5 删除和判断索引库
    线性代数学习笔记7-3:解微分方程、矩阵的指数函数(特征值的应用)
    第二证券今日投资参考:苹果WWDC大会开幕 地产板块再迎催化
    初学C语言,写给自己的第一个实用程序
  • 原文地址:https://blog.csdn.net/weixin_45617372/article/details/125543785
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号