wireshark的基本设置

 

 

 

 

修改默认设置

Wireshark 是一个很好的工具,但是它的默认设置用起来却不是很顺手。绝大多数的人会改变它的默认设置。这篇博客主要是讲如何修改wireshark的列设置。

默认列设置包括:包number、时间、源IP、目的IP、协议、长度、和信息。如下所示:

 

让我们来进行修改参数,点击菜单栏  edit --> Preferences:

 

在wireshark菜单栏中选择columns:

 

删除某一列数据的操作如下所示:

 

 

同理,删除掉协议(Protocol)和长度(Length)两列。

紧接着对列进行添加,如下图所示:

 

新加的第一列是源端口(source port)。需要去选择Src port (unresolved) 。否则,它将显示与该端口关联的所有服务器而不是该数字。

 

双击"New Column", 然后就可以修改列名。

 一旦修改好名称,就可以使用鼠标进行拖拽,从而改变列的位置排列。如下图所示:

经过一系列操作,下图就是我常用的设置列表。需要注意的地方是,Source and Destination addresses(源和目的地址)需要改变成unresolved类型。

然后来修改一下时间设置。默认格式是"Seconds Since Beginning Capture"。操作步骤为 View --> Time Display Format --> Date and Time of Day.

选择时间的精度为秒,具体操作步骤为View --> Time Display Format --> select "Seconds: 0":

有一些列是向右对齐的。我们通过点击鼠标右键,选择合适的对齐方式。下图为向左对齐的设置方法:

前面做好了基本设置,我们想将http.host的名称单独作为一列。需要在Filter中填入http.request,从而筛选出HTTP请求。

选择host,然后点击鼠标右键,选择菜单中的"Apply as Column"。

下图为最终的效果。.

 

 

转载于:https://www.cnblogs.com/ly-bnu/articles/9494076.html

  • 2
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Wireshark是一款开源的网络协议分析工具,它可以用于捕获和分析网络数据包。下面是一些Wireshark基本语法和功能介绍: 1. 过滤器(Filtering): Wireshark支持使用过滤器来捕获特定的网络数据包。过滤器可以根据协议、源/目的IP地址、端口号等条件进行设置。例如,可以使用"ip.addr == 192.168.0.1"来过滤出源或目的IP地址为192.168.0.1的数据包。 2. 显示过滤器(Display Filtering): Wireshark还支持使用显示过滤器来过滤已经捕获的数据包。显示过滤器可以根据协议、源/目的IP地址、端口号等条件进行设置。例如,可以使用"tcp.port == 80"来只显示HTTP协议的数据包。 3. 统计功能(Statistics): Wireshark提供了丰富的统计功能,可以帮助分析网络流量。例如,可以查看各个协议的使用情况、流量图表、IO图表等。 4. 流量图(Flow Graph): Wireshark可以生成流量图,用于可视化显示网络流量的传输情况。流量图可以按照时间轴展示数据包的传输情况,帮助分析网络通信的时序关系。 5. 分组详情(Packet Details): Wireshark可以展示捕获的数据包的详细信息,包括协议头部字段、数据内容等。可以通过展开协议树状结构来查看各个协议的详细信息。 6. 导出功能(Export): Wireshark支持将捕获的数据包导出为不同的格式,如文本文件、CSV文件、XML文件等。这样可以方便地与其他工具进行数据分析和处理。 7. 追踪功能(Follow TCP Stream): Wireshark可以追踪TCP流,将同一TCP连接的数据包按照顺序显示,方便查看完整的通信内容。 8. IO图表(IO Graph): Wireshark提供了IO图表功能,可以用于显示网络流量的变化情况。可以根据时间轴展示各个协议的流量情况,帮助分析网络性能和瓶颈问题。 9. 捕获过滤器(Capture Filtering): Wireshark支持使用捕获过滤器来选择需要捕获的数据包。捕获过滤器可以根据协议、源/目的IP地址、端口号等条件进行设置。例如,可以使用"host 192.168.0.1"来只捕获与IP地址为192.168.0.1相关的数据包。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值