Wireshark文件栏介绍1

本文介绍了Wireshark软件的‘Open’选项,包括如何打开和查看包文件,以及如何过滤和解析捕获的数据包。通过‘Wireshark打开捕获文件’对话框,用户可以选择文件并查看其格式、大小和保存信息。Readfilter功能允许用户指定读取特定协议的数据包,如UDP。此外,文件读取类型可以手动设定或自动检测,以确保正确解析网络流量。
摘要由CSDN通过智能技术生成

1 Open选项

1.1 主窗口

打开选项用来打开之前保存的包文件,当选择该选项之后,会弹出“Wireshark打开捕获文件”对话框,选择要打开的文件,如图1所示。

 

图1 “Wireshark打开捕获文件”对话框

1.2 显示文件信息

和普通的打开文件对话框类似,主要区别在于图1中加红框的部分。其中“Format”、“Size”和“Start/elapsed”表示选中的文件格式、大小以及保存时间和保存时消耗的时间,如图2所示。

 

图2 显示选中文件的信息

1.3 过滤文件中的信息

图1和图2中的Read filter指定了读取文件中的何种信息。例如,当输入“udp”时,表示只读取文件中时upd协议的数据包。

1.4 将文件按什么类型读取

在“Read filter”的下方有一个下拉菜单,该菜单指定将文件强制按照何种类型进行读取,默认值是“Automatically detect file type”即自动检测文件类型。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值