接上节介绍如何定制Wireshark个性化显示,前一节介绍了介绍如何定制工具条、主窗口,显示名字解析,怎样为数据包着色,配置时间参数,定义配色规则等内容,这节介绍很重要的首选项及首选项中协议相关的内容。
使用首选项定制显示
通过编辑菜单中的首选项设置,可以控制Wireshark软件的主界面及软件自身的诸多参数,包括数据包的呈现方式、抓包文件的默认保存位置,以及用来抓取数据包的网卡等。熟知这些参数的配置,可帮助我们更好地应对不同的抓包场景。
下面重点介绍常用的数据包列显示、默认抓包设置及默认名称解析等内容。
定制列显示
Wireshark默认显示了如下列内容。
通过点击上图中的加号或减号,增加或删除默认显示列,调整为使用者最熟悉和习惯的列显示。