17. Wireshark学习-捕获接口和保存选项

17. 捕获接口和保存选项

我们在网络中发现了一些奇怪的现象,但是又无法找出问题的所在。这时就可以将在此期间捕获的数据保存成文件,然后将这个文件交给网络方面的专家进行研究。这时就需要用到Wireshark的文件处理功能。

Wireshark提供了多种功能来实现对文件的保存操作。

内容:

  • "捕获接口"对话框的输出功能;
  • 环状缓冲区;
  • "捕获接口"对话框的其他功能;
  • 保存显示过滤器;
  • 配置文件的保存。

在使用WireShark的实例中如果没有将数据包保存起来,这些数据包的内容会保存在一个临时文件中。当关闭WireShark时,系统会询问是否保存这些数据包,选择是就会保存在硬盘,否则就会丢弃。

选择——捕获,选项,选择保存的文件,开始后会把抓到的数据包保存到选择的文件中。

1

如果捕获到的数据包过多,是非常大的文件,WireShark支持满足一定大小后自动创建新文件,这样不会使一个文件特别的大

2

环状缓冲区;

视频监控采用循环覆盖的方法来保存,WireShark的环装缓冲区也是这个作用

3

"捕获接口"对话框的其他功能;

实时更新选项,如果去掉了,就会先抓包,等停止后才会显示出来
4

5

保存显示过滤器;

点击分析——显示过滤器

6

加号,可以保存写的很复杂的过滤器,方便以后使用

7

显示过滤器其实是可以带走的,它是以文件的方式保存dfilters

8

首选项在这个文件

9

配置文件的保存。

10

右下角切换各种配置文件中的配置

11

对应目录在这里Wireshark\profiles

12

可以在右下角新建一个配置,之后做出的修改都会保存到新建的这个配置文件中去,在个人配置文件中的profiles目录中

  • 1
    点赞
  • 6
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值