最近需要精进一下Wireshark...根据一位师傅的文章自己走一遍
感谢师傅的分享
Wireshark的默认显示方式如下:
Wireshark中默认的列如下:
- No.:捕获的数据帧序号,第一帧始终为1
- Time:从捕获的第一帧开始的计算的时间(单位为纳秒),第一帧标记为0.000000
- Source:源地址,通常是IPv4、IPv6或者以太网地址
- Destination:目的地址,通常是IPv4、IPv6或者以太网地址
- Protocol:以太网帧、IP数据包、TCP分片所使用的协议(TCP、HTTP、TDS、DNS等)
- Length:数据帧长度(单位为字节)
在日常工作中,根据需要,有时需要调整Wireshark的默认显示信息,可以进行如下修改,如,我们想显示以下信息:
- 标准时间
- 源IP地址和端口
- 目的IP地址和端口
- HTTP主机
- HTTPS服务器
- 数据包细节信息(Info)
隐藏不需要的列
1、隐藏不需要的列,以后需要的话,可以再显示出来
右键单击列标题,在弹出的菜单中,将要隐藏的列标题前的对