数据捕获与分析工具
注释:工具仓库储备。
1. Wireshark 软件简介
Wireshark不是入侵侦测软件。
对于网络上的异常流量行为,Wireshark不会产生警示或是任何提示,同样不会对网络封包产生内容的修改,也不会发送封包到网络上。
Wireshark只会反映出目前流通的封包资讯。
2. Wireshark软件功能
可以检测网络问题。
可以检查资讯安全相关问题。
为新的通讯协定除错。
3. 界面介绍
(1)File:(文件) 打开或保存捕获的信息。
(2)Edit:(编辑) 查找或标记封包,进行全局设置
(3)View(查看):设置Wireshark的视图
(4)Go(转到):跳转到捕获的数据
(5)Capture(捕获):设置捕捉过滤器并开始捕捉
(6)Analyze(分析):设置分析选项
(7)Statistics(统计):查看Wireshark的统计信息
(8)Help(帮助)