Wireshark网络分析实例集锦第2章设置Wireshark视图

Wireshark网络分析实例集锦第2章设置Wireshark视图

Wireshark默认界面显示了一些基本的信息。如果用户想查看更详细的信息,可以手动设置Wireshark的视图。例如,在Packet List面板中添加列,设置Packet Details面板的显示信息,设置Profile等。本章将介绍设置Wireshark视图的方法。本文选自《Wireshark网络分析实例集锦》

2.1  设置Packet List面板列

WiresharkPacket List面板中默认包含了几列,如NoTimeSourceDestination等。用户也可以手动的添加、删除、隐藏、编辑显示的列。本节将介绍设置Packet List面板列。

2.1.1  添加列

Wireshark默认包含了几列,这些列中显示了基本信息。如果想集中分析一个特定问题,往往需要使用添加列的方法来实现。添加列可以帮助用户快速的查看到所需要的信息。添加列有两种方法。下面分别进行介绍。

1.第一种方法

第一种添加列的方法展开Packet Details面板中的数据包,在展开的数据包中右键单击某个字段,然后选择Apply as Column命令即可添加该列。在Packet Details面板中,显示了数据帧中包含的字段和值。操作方法如下:本文选自《Wireshark网络分析实例集锦》

1)打开一个捕获文件(名为http.pcapng)。

2)在Packet Details面板中,右键单击Internet Protocol会话,将显示一个菜单栏。在该菜单栏中,单击Expand All命令显示整个帧中的所有字段。

3)选择其中一个字段,这里选择Time to live。右键单击该字段,并选择Apply as Column命令,将显示如图2.1所示的界面。


2.1  添加列的方法

从该界面可以看到,在Wireshark的界面增加了一列Time to live本文选自《Wireshark网络分析实例集锦》

2.第二种方法

如果包中不包含有用户想要添加的字段时,使用第一种方法将无法实现。这就需要使用第二种方法来实现。在Wireshark的菜单栏中,依次选择Edit|Preferences|Columns命令,将显示如图2.2所示的界面。本文选自《Wireshark网络分析实例集锦》


2.2  创建列

从该界面中,可以看到Wireshark已存在的列。此时可以单击Field type区域中的任何字段,通过鼠标拖拽来调整列的顺序,并添加列。在该界面显示的标题也可以重命名,单击鼠标即可修改默认的标题名。如果要添加列,单击Add按钮。本文选自《Wireshark网络分析实例集锦》

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/29597077/viewspace-1307987/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/29597077/viewspace-1307987/

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值