Wireshark

概述

介绍wireshark的常用设置

常用的显示过滤器

ip.addr eq 10.1.1.1 #过滤源和目的ip为10.1.1.1的报文
tcp.port eq 443 #过滤源和目的端口为443的报文

and/or的用法

可将2个显示过滤器用andor连接起来,and表示同时匹配2个或多个,or表示或的意思

捕获过滤器

如果只想抓某个ip的报文时,可设置捕获过滤器,设置方法如下图所示

设置捕获过滤器抓包大小

如果需要长时间抓包,需要设置捕获过滤器,通常每个包只抓前150字节即可,每100MB可保存一个文件,下面介绍设置方法。

  1. 每个包只抓前150字节
  2. 每100MB保存一个文件
    如上图所示,起一个文件名字,捕获后的命名会自动命名为 “capture_00018_20181111100841” 类似的名称
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值