wireshark学习——1.认识界面

本文介绍了Wireshark主界面的各个部分,包括标题栏、菜单栏、工具栏、筛选区域、Packet List和Packet Details面板、Packet Bytes面板及状态栏。重点讲解了Packet List面板中数据包的详细信息,如帧序号、时间间隔、源/目标地址、协议层次结构等。同时,阐述了数据包的三个术语——帧、包、段,并解析了物理层的Frame、数据链路层的Ethernet II、网络层的IP和传输层的TCP协议头信息。最后,介绍了筛选器的基本用法和保存筛选条件的功能,强调了筛选器在大量数据分析中的重要性。
摘要由CSDN通过智能技术生成

我们在正式利用Wireshark进行数据包分析之前,应当首先了解一下这款软件主 窗口界面中每个部分的功能。Wireshark主窗口界面如下图所示(实验文件Lab1- 1.pcapng):

Alt text

上图中每部分的含义如下:

标题栏:用于显示所分析的抓包文件的名称、捕获的设备名称以及Wireshark的 版本号。
菜单栏:Wireshark的标准菜单栏。
工具栏:常用功能的快捷图标按钮。
筛选区域:我们在实际的数据包分析中,可能在很短的时间内就能够捕获到成 千上万的数据包信息。这个时候就需要使用这里的筛选器,加上一定的条件,筛 选掉我们并不关心的数据包,从而更好地进行分析。我们在接下来的实际分析课程 中,会多次使用筛选功能。
Packet List面板:显示每个数据帧的摘要。需要强调的是,其实这里所捕获 的其实就是数据帧,但是出于表达的习惯,本系列的课程中的大部分时候,我会 以“数据包”的叫法来代替“数据帧”以及“分段”。这里采用表格的形式列出了 当前捕获文件中的所有数据包,其中包括了数据包序号、数据包捕获的相对时 间、数据包的源地址和目标地址、数据包的协议以及在数据包中找到的概 况信息等。
Packet Details面板:分析数据包的详细信息。这个面板分层次地显示了一个 数据包中的内容,并且可以通过展开或是收缩来显示这个数据包中所捕获的全部内 容。在我们的课程中,Packet List面板以及Packet Details面板是我们重点 关注的对象。
Packet Bytes面板:以十六进制和ASCII码的形式显示数据包的内容。这里显 示了一个数据包未经处理的原始样子,也就是在链路上传播时的样子。
状态栏:包含有专家信息、注释、包的数量和Profile。
步骤3:认识数据包
一旦我们开始利用Wireshark进行数据包的捕获,那么所获得的二进制数据就会 依照不同的协议的结构进行规范,并且显示在Packet Details面板中。这里我 给大家简单介绍一下识别数据包的方法。

在Wireshark中,关于数据包的叫法主要有3个术语,也就是帧、包、段。数据帧 的起始点和目的点都是数据链路层;数据包的起始和目的地是网络层;段通常是 指起始点和目的地都是传输层的信息单元。这里我们通过以下捕获的数据包来分析 一下这三种术语(以下展示的是通过筛选器显示HTTP协议,并查看3934号数据 包的情况):

Alt text

这里面主要展示了以下五种协议的信息:

Frame:物理层数据帧的情况。
Ethernet II:数据链路层以太网帧头部的信息。
Internet P

  • 1
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论
### 回答1: wireshark是一种开源的网络数据包分析工具,可以用于捕获和解析网络数据包。wireshark 3.2.3 intel64.dmg是wireshark的一个具体版本,通常用于安装和运行wireshark软件。 wireshark 3.2.3是wireshark的版本,表示该版本是在3.2.x系列的第3个子版本。这个版本通常会修复一些已知的问题,改进软件的性能和稳定性,并且可能会引入一些新特性。 intel64.dmg则表示这个安装文件适用于基于Intel 64位架构的计算机。dmg是Mac OS X上的一种磁盘映像格式,用于安装和部署软件。通过下载并安装wireshark 3.2.3 intel64.dmg,用户可以在Mac系统上使用wireshark进行网络数据包分析。 安装wireshark 3.2.3 intel64.dmg通常需要以下步骤: 1. 下载wireshark 3.2.3 intel64.dmg安装文件。 2. 双击安装文件,打开安装向导。 3. 点击"继续"按钮,阅读软件许可协议并同意。 4. 选择安装位置和组件(可根据个人需求进行选择)。 5. 点击"安装"按钮,输入管理员密码(如果需要)。 6. 等待安装过程完成。 7. 安装完成后,可以在应用程序文件夹找到wireshark的图标。 8. 双击wireshark图标,打开软件并开始使用。 通过安装wireshark 3.2.3 intel64.dmg,用户可以使用wireshark进行网络流量分析,查看和解析数据包的内容,以便识别和排查网络问题,提高网络性能和安全性。 ### 回答2: Wireshark 3.2.3是一个流行的开源网络协议分析工具。"dmg"是指适用于苹果Mac操作系统的安装包格式,"intel64"指该包适用于基于Intel的64位架构的处理器。 Wireshark 3.2.3对于Mac用户来说是一个很有用的版本,它提供了一种方便的方式来监测和分析网络流量。该软件可以用于调试网络问题、解决安全性问题以及深入了解网络协议的工作原理。 安装Wireshark 3.2.3的过程非常简单。首先,下载"wireshark 3.2.3 intel64.dmg"文件。然后,双击该文件,Mac系统会自动挂载该安装包。接下来,打开挂载的安装包,你将看到一个名为"Wireshark"的图标。将该图标拖动到应用程序文件夹,即可完成安装。 安装完成后,你可以在"应用程序"文件夹找到Wireshark图标。打开Wireshark后,它会提示你选择一个网络接口开始捕获数据包。选择一个接口后,Wireshark将开始监测该接口上的数据流量,并以易于理解的形式显示出来。 Wireshark界面非常直观和用户友好。它将捕获到的数据包以树状结构展示,你可以根据需要展开或折叠各个层级。每个数据包的详细信息都可以在右边的面板查看,包括源和目标IP地址、端口号、协议类型等。 通过Wireshark,你可以追踪特定的网络流量,过滤掉不感兴趣的数据包,并对捕获的数据进行分析。它还支持导出数据包和会话,以便进一步的分析或与其他人共享。 总之,Wireshark 3.2.3是一款功能强大且易于使用的网络协议分析工具,特别适合Mac用户使用。它可以帮助你深入了解网络通信过程,并解决网络问题。 ### 回答3: Wireshark 3.2.3 Intel64.dmg是一款用于网络分析和数据包捕获的开源软件。它适用于Intel 64位的处理器。Intel64.dmg是针对MacOS平台的软件分发文件。 Wireshark具有强大的协议分析功能,可以捕获和分析网络数据包,帮助用户深入了解网络流量并解决网络问题。它支持多种协议,包括Ethernet、IPv4、IPv6、TCP、UDP和HTTP等,可以详细分析和解释每个数据包的内容。 Wireshark提供了丰富的功能,包括实时捕获和分析、离线数据包分析、统计信息显示、流量过滤和搜索功能。通过Wireshark,用户可以捕获来自网络接口的数据包,进行实时监测,并对捕获到的数据包进行深入分析。用户还可以打开以前保存的数据包文件进行离线分析。 此外,Wireshark提供了各种图形化界面和选项,使用户可以根据自己的需求进行自定义配置,方便用户进行数据包分析和追踪。 Wireshark是一个广泛使用的网络分析工具,被网络管理员、网络工程师、安全专家等广泛应用于网络故障排查、性能优化、网络安全监测和研究等领域。通过Wireshark,用户可以更好地了解网络流量,解决网络问题,并确保网络安全和性能。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

WY_记录

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值