Wireshark 开源项目教程
1. 项目目录结构及介绍
Wireshark 的源代码仓库目录结构相对复杂,但主要的组成部分包括以下几个关键目录:
.
├── app
│ └── -- 各种应用程序相关代码,如主程序Wireshark和命令行工具TShark
├── doc
│ └── -- 文档相关的资源,包括Doxygen生成的API文档
├── lib
│ └── -- 共享库和底层功能实现
├── modules
│ └── -- 插件模块,用于扩展协议解析等
├── packet
│ └── -- 协议解析器的源码
├── programs
│ └── -- 可执行程序的构建脚本和配置
└── ui
└── -- 用户界面相关的代码,包括Qt GUI和控制台界面
每个目录都有其特定作用,例如 packet
目录包含了对不同网络协议的解析逻辑,而 ui
目录则提供了图形界面的实现。
2. 项目的启动文件介绍
在Wireshark项目中,启动文件主要分为两个部分:
programs/wireshark
: 这是Wireshark图形界面应用程序的主入口点。编译完成后,通过这个可执行文件启动Wireshark。programs/tshark
: TShark是Wireshark的命令行版本,它提供了很多相同的功能,但没有图形界面。TShark的启动文件为programs/tshark.c
。
当你编译并安装Wireshark后,可以在系统路径下的相应bin目录找到这两个可执行文件(通常是 /usr/bin/
或者 %ProgramFiles%\Wireshark
)。
3. 项目的配置文件介绍
Wireshark的配置文件主要有以下两个:
-
个人配置文件:通常位于用户的家目录下,比如在Unix-like系统上是
~/.wireshark/preferences
,而在Windows系统上则是%APPDATA%\Wireshark\prefs.xml
。这个文件保存了用户的个性化设置,如默认过滤器、颜色规则等。 -
全局配置文件:在系统级别的配置文件,如
/etc/wireshark/wireshark.conf
(Linux)或C:\Program Files\Wireshark\wireshark.conf
(Windows)。全局配置文件通常包含系统级的设置和插件的路径等信息。
配置文件通常使用XML格式,可以使用文本编辑器打开进行修改。对于高级用户,可以通过修改这些配置文件来定制Wireshark的行为和界面。
请注意,直接编辑配置文件可能会影响Wireshark的正常运行,建议先备份原文件,并了解清楚更改的影响后再进行操作。