1.1.2 “Manage Interfaces”按键
点击“Manage Interfaces”按键会弹出“管理接口”对话框,如图3所示。在该对话框中,可以实现本地接口的扫描和隐藏、定义管道以及添加远程接口等功能。
图3 管理接口对话框
从图3中可以看到,管理接口对话框主要包含了“本地接口”、“管道”和“远程接口”三个标签。
(1)本地接口
“本地接口”标签是管理接口对话框的默认标签,在该标签中包含了本地接口列表,如图3所示。
其中,列表中的“显示”列指定了是否在Wiresharek程序启动后的欢迎界面中的“捕获选项”对话框中显示该接口,如图4所示。
图4 欢迎界面
“易记名称”列表示容易记住的列表名称;“接口名称”列表示接口的设备名称;“注释”列表示对接口的额外说明。
相关链接1 “接口名称”列中,所有的接口名称都包含NPF。NPF,是Network Package Filter,即网络包过滤的简称。NPF是一个协议驱动,是Winpcap的核心部分,可以处理网络上的数据包。
(2)管道
选择“管道”标签,会显示命名的管道列表,如图5所示。
图5 管道列表
通过右下角的“+”和“-”按键可以添加或删除管道。
相关链接2 管道:Wireshark可以通过读取数据包文件显示之前捕获的数据;通过网卡接口显示实时数据;还可以通过管道从其他应用程序中读取实时数据。
(3)远程接口
选择“远程接口”标签,会显示“远程接口”对话框,如图6所示。
图6 远程接口
通过远程接口,可以捕获其他机器上网卡接口的数据。点击左下角的“+”按键,添加远程接口,“-”按键用来删除选中的远程接口。
1.1.3 使网卡处于混杂模式
在“Manage Interfaces”按键左侧,是“Enable promiscuous mode on all interfaces”选项,该选项的含义是使得网卡接口列表中显示的所有网卡接口都可以使用“混杂”模式,该选项一般要选中。
相关链接3:网卡的混杂模式,一般情况下,网卡只接收目的地址是它的数据包而不会接收目的地址不是它的数据包。当将网卡设置为混杂模式时,网卡会接收经过它的所有数据包,包括不是发给本机的数据包。