背景
本文介绍这款流量分析工具Wireshark安装以及界面介绍,这款工具是一个网络分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最详细的网络封包材料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。另外,该工具也是目前企业对于流量抓取分析使用最为广泛。
一、部署Wireshark
1.下载
下载地址为https://2.na.dl.wireshark.org/win64/Wireshark-4.2.2-x64.exe
2.安装
- 双击点击安装包,直接Next进入下一步
- 勾选Wireshark Desktop Icon,点击Next
- 更换安装路径
完成安装
二、Wrieshark介绍
1.功能介绍
2.Wireshark过滤器
捕获过滤器:在抓包之前设置,只抓取过滤器指定的包
显示过滤器:在抓包之前或者完成抓包之后,方便查看目标包
三、常见界面设置
1.列设置
默认列(依次为:编号、时间、原地址、目的地址、协议、帧长度、信息)
2.增加列
如果想要增加列,可以根据数据包中的某个字段进行添加。
3.显示时间格式
默认显示的是从当前开始抓包,数据包产生的时间。
4. 名字解析
MAC地址解析、网络名字解析、传输名字解析