wireshark的使用

1.对于wireshark的文件保存有多种情况。如下图所示,使用“导出特定分组”,会弹出一个对话框,其中可以选择只保存显示的包,或者一定范围内的包,或者所有都保存。这个的优点在于可以先使用过滤器筛选出适合的包,然后统一保存到一个新的.pcap文件中,方便查看。

 



2.如果想查看总的统计情况,可以通过“统计-->捕获文件属性获知”,里面有总的数据概况:数据的传输速率,统计总包个数,当前显示的个数,发送的总字节等




3.i/o图表有时候也是好东西,通过“统计-->i/o图表”可以以图表的形式查看到接受和发送的网络情况




4.“对话”可以查看每一个ip或者mac地址发送和接收情况

 



5.“协议分级”查看每种数据的传输情况,比如tcp传输情况,http传输情况

 



6.在统计中还有很多实用工具,很多我目前还没有搞懂,所以就不一一列举了。下面说一下“解码为”这个功能,右键一个数据包,点击“解码为”,右边选择要解析成的数据格式,可以把数据转换为你想要的格式类型。

 



 

 

  • 1
    点赞
  • 9
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Wireshark 是一个开源的网络协议分析工具,它可以用于捕获和分析网络流量。以下是一些使用 Wireshark 的基本步骤: 1. 下载和安装:首先,你需要从 Wireshark 官方网站(https://www.wireshark.org/)下载并安装适合你操作系统的版本。 2. 打开 Wireshark:安装完成后,打开 Wireshark 应用程序。 3. 选择网络接口:在 Wireshark 主界面的上方,可以看到一个接口列表。选择你想要捕获流量的网络接口,例如无线网卡或以太网卡。 4. 开始捕获:点击“开始捕获”按钮即可开始捕获流量。你可以选择设置捕获过滤器来过滤特定的流量类型或目标。 5. 分析捕获的数据:Wireshark 会以实时模式显示捕获的数据包。你可以通过点击每个数据包来查看其详细信息,包括源和目标地址、协议类型、载荷等。 6. 应用过滤器:Wireshark 提供了强大的过滤功能,可以帮助你仅显示感兴趣的数据包。你可以使用过滤表达式或预设过滤器来筛选数据。 7. 分析协议:Wireshark 可以解析和显示多种协议,包括 TCP、UDP、HTTP、DNS 等。通过查看协议分析,你可以了解网络通信中的具体细节和问题。 8. 导出和保存数据:如果你想保存捕获的数据供以后分析使用,可以将数据导出为 pcap 文件格式。 以上是使用 Wireshark 的基本步骤,你可以根据自己的需求和兴趣进一步探索 Wireshark 的高级功能和特性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值