Wireshark 高级特性

本文介绍了Wireshark的高级特性,包括网络端点和会话的查看、基于协议分层结构的统计数据、名字解析、协议解析、跟踪TCP流、数据包长度分析以及图形展示功能如IO图、双向时间图和数据流图,旨在帮助用户更深入地分析网络流量和性能。
摘要由CSDN通过智能技术生成
二、Wireshark 高级特性
1、网络端点和会话

端点:Wireshark的EndPoints窗口(Statistics->EndPoint),包括每个端点的地址、传输发送数据包的数量和字节数。
会话:Wireshark的会议窗口(Statistics->Conversion),以地址A和地址B显示了会话中端点的地址、以及每个设备发送或收到的数据包和字节数。
2、基于协议分层结构的统计数据
有时需要知道文件中协议的分布情况,也就是捕获中TCP、IP、DHCP等所占的百分比是多少。使用Wireshark的Protocol Hierarchy Statistics(协议分层统计)窗口对网络进行基准分析。
3、名字解析:选择Capture->Options,三种方式:
MAC地址解析:使用ARP协议,将数据链路层MAC转换成网络层地址
网络名字解析:将网络层地址转换成DNS名称
传输名字解析:将端口叼转换成一个与其相关的名字
4、协议解析:将数据包拆分成多个协议区段以便分析。Wireshark对每一个数据包都会使用多个解析器一起进行协议解析,也可以使用它内部的编写逻辑来进行合理猜测,决定使用哪一种协议解析器。比如Wireshark的ICMP协议解析器可能将捕获的原始数据,并以ICMP数据包格式显示出来。
更换解析器:Wireshark选择解析器时并不是每次都可以选对,因此需要更换解析器:选择数据包,右键Decode
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值