Wireshark菜单栏中捕获菜单介绍4-2

本文详细介绍了Wireshark的‘ManageInterfaces’功能,包括本地接口的扫描与隐藏、定义管道以及添加远程接口的操作。本地接口列表展示了易记名称、接口名称和注释等信息。管道功能允许添加或删除数据包读取的通道。远程接口则支持捕获远程机器的网卡数据。此外,文章强调了启用混杂模式的重要性,以便网卡能接收所有经过的数据包。
摘要由CSDN通过智能技术生成

1.1.2 “Manage Interfaces”按键

点击“Manage Interfaces”按键会弹出“管理接口”对话框,如图3所示。在该对话框中,可以实现本地接口的扫描和隐藏、定义管道以及添加远程接口等功能。

图3 管理接口对话框

从图3中可以看到,管理接口对话框主要包含了“本地接口”、“管道”和“远程接口”三个标签。

(1)本地接口

“本地接口”标签是管理接口对话框的默认标签,在该标签中包含了本地接口列表,如图3所示。

其中,列表中的“显示”列指定了是否在Wiresharek程序启动后的欢迎界面中的“捕获选项”对话框中显示该接口,如图4所示。

图4 欢迎界面

“易记名称”列表示容易记住的列表名称;“接口名称”列表示接口的设备名称;“注释”列表示对接口的额外说明。

相关链接1 “接口名称”列中,所有的接口名称都包含NPF。NPF,是Network Package Filter,即网络包过滤的简称。NPF是一个协议驱动,是Winpcap的核心部分,可以处理网络上的数据包。

(2)管道

选择“管道”标签,会显示命名的管道列表,如图5所示。

图5 管道列表

通过右下角的“+”和“-”按键可以添加或删除管道。

相关链接2 管道:Wireshark可以通过读取数据包文件显示之前捕获的数据;通过网卡接口显示实时数据;还可以通过管道从其他应用程序中读取实时数据。

(3)远程接口

选择“远程接口”标签,会显示“远程接口”对话框,如图6所示。

图6 远程接口

通过远程接口,可以捕获其他机器上网卡接口的数据。点击左下角的“+”按键,添加远程接口,“-”按键用来删除选中的远程接口。

1.1.3 使网卡处于混杂模式

在“Manage Interfaces”按键左侧,是“Enable promiscuous mode on all interfaces”选项,该选项的含义是使得网卡接口列表中显示的所有网卡接口都可以使用“混杂”模式,该选项一般要选中。

相关链接3:网卡的混杂模式,一般情况下,网卡只接收目的地址是它的数据包而不会接收目的地址不是它的数据包。当将网卡设置为混杂模式时,网卡会接收经过它的所有数据包,包括不是发给本机的数据包。

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值