Wireshark 低内存长时间循环抓包教程
介绍
Wireshark 默认抓包方式占用内存会一直增加,不适合长期抓包。本教程提供的抓包方式占用内存低,可进行长时间抓包。
设置步骤
设置首选项
打开首选项
禁用实时更新分组列表
设置捕获选项
打开捕获选项
选择监听的网口
设置文件保存路径
设置自动创建文件选项
开始捕获
停止捕获
当获取到期望的抓包数据后,可点击停止按钮停止捕获
查看保存的抓包文件
打开抓包的文件夹,抓包保存的文件名称为:文件名_序号_时间
再一次循环抓包
注意:从捕获选项中再一次启动循环抓包
进入捕获选项
设置新的文件名并开始新的循环抓包