Wireshark菜单栏中的“捕获”菜单如图1所示。
图1 “捕获”菜单
1 选项
当点击“选项”后,会弹出“捕获选项”对话框,通过该对话框可以实现网卡配置和数据捕获选项,如图2所示。
图2 “捕获选项”对话框
从图2中可以看出,“捕获选项”对话框包含“Input”、“Output”和“选项”三个标签,每个标签中的内容不同。
1.1 Input标签
Input的意思是数据,指的是数据输入的设备,也就是网卡接口(Interface)。因此,Input标签中包含了网卡接口列表,如图2所示。
1.1.1 网卡接口列表
在网卡接口列表中,“接口”列指定了网卡接口的名称;“Traffic”列表示在网卡上有没有数据传输,采用波形线来表示,如果波形线是平的,则说明在该网卡上没有数据,如果波形线有波动,则说明有数据;“Link-layer Header”列是“链路层头”的意思,表示链路层数据包类型;“混杂”列表示是否将网卡设置为混杂模式;“捕获长度”列指定了捕获到数据包的最大长度,可以双击该项,将长度设置为具体的值,也可以将其设置为默认值;“缓冲区(MB)”列指定了内核缓冲区的大小,该缓冲区用来保存捕获到的数据包,默认值是2MB,也可以双击该项进行设置;“控制模式”列指定了通过该网卡接口是否能够捕获完整的原始802.11协议的数据包头;“捕获过滤器”列指定了在该网卡接口上的过滤语句。