使用xshell连接到远程服务器,执行date命令并抓取包。从包信息中可以看出wireshark识别出了SSH协议(通过端口),在我们分析序号问题时,Info列并不显示Seq、Ack等信息。想显示如何做呢?在SSH包上右击,从菜单中选择Disable SSH即可(wireshark版本3.4.0,低版本菜单路径可能不同或无此功能)。
此时再看就可以看到Seq、Ack等数据了。
如何改为显示SSH呢?右键菜单中并没有。有2种正确的操作方法:(1)在wireshark主窗口最右下角处右击,选择Manage Profiles,在弹出的对话框中显示了当前Profile的路径(C:甥敳獲hspcadminAppDataRoamingWireshark),点击此路径即打开了此目录,此目录中的disabled_protos文件中记录了禁用的协议,将文件中的ssh内容行删除,关闭wireshark再重新打开文件即可看到又显示SSH协议了。(2)通过菜单Analyze|Enabled Protocols,将未勾选的SSH重新勾选即可。此方法实时生效,不用重启wireshark,推荐。