Wireshark文件栏介绍1

1 Open选项

1.1 主窗口

打开选项用来打开之前保存的包文件,当选择该选项之后,会弹出“Wireshark打开捕获文件”对话框,选择要打开的文件,如图1所示。

 

图1 “Wireshark打开捕获文件”对话框

1.2 显示文件信息

和普通的打开文件对话框类似,主要区别在于图1中加红框的部分。其中“Format”、“Size”和“Start/elapsed”表示选中的文件格式、大小以及保存时间和保存时消耗的时间,如图2所示。

 

图2 显示选中文件的信息

1.3 过滤文件中的信息

图1和图2中的Read filter指定了读取文件中的何种信息。例如,当输入“udp”时,表示只读取文件中时upd协议的数据包。

1.4 将文件按什么类型读取

在“Read filter”的下方有一个下拉菜单,该菜单指定将文件强制按照何种类型进行读取,默认值是“Automatically detect file type”即自动检测文件类型。

2 Open Recent选项

该选项显示选择最近打开的文件列表,可以快速打开某一文件。

3 合并选项

该选项用来将多个捕获的数据包文件合并成一个。“Wireshark合并捕获文件”对话框的结构与图1显示的“Wireshark打开捕获文件”对话框类似,只是在窗口的左下部分多了三个选项,用来指定合并文件的方式,如图3所示。

 

图3 指定合并文件的方式

其中,“Prepend packets to existing file”表示将选中的文件中的所有数据放到当前打开文件的数据之前;“Merge packet chronologically”按照时间先后顺序合并文件,即选中的文件中的数据与当前打开文件的数据按照时间顺序排列;“Append packets to exising file”表示将选中的文件中的所有数据放到当前打开文件的数据之后。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值