1 Wireshark主界面
Wireshark主界面如图1所示。
图1 Wireshark主界面
其中,第一部分是菜单栏,用来完成操作;第二部分是主工具栏,在该栏中可以快速实现在工具栏中经常使用的一些操作;第三部分是过滤工具栏,对接收到的数据包进行过滤显示;第四部分是包列表区域,显示了捕捉到的数据包,在该区域中选中某个数据包,就可以在第五部分和第六部分的区域中显示这个包的详细内容;第五部分是包细节区域,会显示在第四部分中选中的数据包的细节;第六部分是包字节区域,以字节的方式显示了选中数据包的具体数据,可以高亮显示在第五部分中选中的数据;第七部分是状态栏,用于显示当前程序和捕获数据的细节信息。
2 通过键盘对主窗口进行操作
可以通过键盘对Wireshark的主窗口进行操作。
2.1从工具栏到包细节区域间移动光标
可以通过Tab键和Shift+Tab键,将光标从工具栏向包细节区域移动,即从图1所示的第二部分到第六部分间移动。其中Tab是将光标向下移动,Shift+Tab是将光标向上移动。
2.2 在包列表区域中移动光标
图1所示的第四部分是包列表区域,显示了捕获的数据包。可以通过键盘按键选择列表区域中的数据包。
2.2.1 当光标位于包列表区域时
当光标位于包列表区域时,可以通过键盘中的上下按键顺序选择数据包。
2.2.2 当光标没有在包列表区域时
(1)顺序选择
当光标没有在包列表区域,而是位于图1中的其他位置时,此时不能通过上下按键来选择数据包。可以通过Ctrl+↓或者F8向下顺序选择包列表区域中的数据包;通过Ctrl+↑或者F7向上顺序选择包列表区域中的数据包。
(2)同类协议选择
当光标位于包列表区域时,可以通过Ctrl+.或者Ctrl+,向下或者向上选择同种协议的数据包。
(3)历史选择
当光标位于包列表区域时,可以通过Alt+→或者Alt+←,向前或者向后选择历史选择,即之前曾经选过的数据包。