17. 捕获接口和保存选项
我们在网络中发现了一些奇怪的现象,但是又无法找出问题的所在。这时就可以将在此期间捕获的数据保存成文件,然后将这个文件交给网络方面的专家进行研究。这时就需要用到Wireshark的文件处理功能。
Wireshark提供了多种功能来实现对文件的保存操作。
内容:
- "捕获接口"对话框的输出功能;
- 环状缓冲区;
- "捕获接口"对话框的其他功能;
- 保存显示过滤器;
- 配置文件的保存。
在使用WireShark的实例中如果没有将数据包保存起来,这些数据包的内容会保存在一个临时文件中。当关闭WireShark时,系统会询问是否保存这些数据包,选择是就会保存在硬盘,否则就会丢弃。
选择——捕获,选项,选择保存的文件,开始后会把抓到的数据包保存到选择的文件中。
如果捕获到的数据包过多,是非常大的文件,WireShark支持满足一定大小后自动创建新文件,这样不会使一个文件特别的大
环状缓冲区;
视频监控采用循环覆盖的方法来保存,WireShark的环装缓冲区也是这个作用
"捕获接口"对话框的其他功能;
实时更新选项,如果去掉了,就会先抓包,等停止后才会显示出来
保存显示过滤器;
点击分析——显示过滤器
加号,可以保存写的很复杂的过滤器,方便以后使用
显示过滤器其实是可以带走的,它是以文件的方式保存dfilters
首选项在这个文件
配置文件的保存。
右下角切换各种配置文件中的配置
对应目录在这里Wireshark\profiles
可以在右下角新建一个配置,之后做出的修改都会保存到新建的这个配置文件中去,在个人配置文件中的profiles目录中