1 Open选项
1.1 主窗口
打开选项用来打开之前保存的包文件,当选择该选项之后,会弹出“Wireshark打开捕获文件”对话框,选择要打开的文件,如图1所示。
图1 “Wireshark打开捕获文件”对话框
1.2 显示文件信息
和普通的打开文件对话框类似,主要区别在于图1中加红框的部分。其中“Format”、“Size”和“Start/elapsed”表示选中的文件格式、大小以及保存时间和保存时消耗的时间,如图2所示。
图2 显示选中文件的信息
1.3 过滤文件中的信息
图1和图2中的Read filter指定了读取文件中的何种信息。例如,当输入“udp”时,表示只读取文件中时upd协议的数据包。
1.4 将文件按什么类型读取
在“Read filter”的下方有一个下拉菜单,该菜单指定将文件强制按照何种类型进行读取,默认值是“Automatically detect file type”即自动检测文件类型。
2 Open Recent选项
该选项显示选择最近打开的文件列表,可以快速打开某一文件。
3 合并选项
该选项用来将多个捕获的数据包文件合并成一个。“Wireshark合并捕获文件”对话框的结构与图1显示的“Wireshark打开捕获文件”对话框类似,只是在窗口的左下部分多了三个选项,用来指定合并文件的方式,如图3所示。
图3 指定合并文件的方式
其中,“Prepend packets to existing file”表示将选中的文件中的所有数据放到当前打开文件的数据之前;“Merge packet chronologically”按照时间先后顺序合并文件,即选中的文件中的数据与当前打开文件的数据按照时间顺序排列;“Append packets to exising file”表示将选中的文件中的所有数据放到当前打开文件的数据之后。