系列文章目录
文章目录
前言
它能够捕获和详细展示网络上流经的数据包,提供了包括实时数据捕获、广泛的协议解析支持、数据流重组等强大功能。用户可以通过Wireshark观察网络的实时运行状态,使用其强大的过滤器精确筛选感兴趣的数据包,进而分析网络问题或学习网络协议的工作机制。
`
一、Wireshark主界面功能介绍
1.菜单栏
菜单栏:提供了文件操作、编辑、视图设置、捕获配置、分析工具和帮助等多个菜单选项。
文件:打开、保存捕获文件,导出数据等。
编辑:查找数据包,复制字段值等。
视图:自定义Wireshark界面,如显示或隐藏某些窗格。
跳转:快速导航到特定数据包。
捕获:配置捕获选项,开始和停止数据包捕获。
分析:应用专门的分析工具,如解析和跟踪流。
统计:生成网络流量的统计报告。
无线:分析无线网络数据。
工具:访问Wireshark的附加工具,如生成流图。
帮助:获取Wireshark帮助和信息。
3.捕获接口列表
在主页面会看到可用网络接口的列表。这些接口代表了你的设备可以监听的网络通信。
选择一个接口开始捕获 可以双击接口名称直接开始也可以点击上面的鲨鱼箭头 捕获。。如果你不确定哪个接口,可以尝试查看每个接口的实时流量图表来帮助确实。
4.数据包捕获页面
选择接口开始捕获后,