wireshark捕获选项不能用_wireshark的一些基础用法,欢迎收藏

Wireshark是一款广泛使用的网络协议分析器,它允许深入查看网络活动。本文介绍了Wireshark的基础功能,包括查找、标记数据包、时间显示格式、捕获选项、名字解析、协议解析和过滤器的使用。名字解析可能带来额外流量和资源占用,而过滤器则能帮助用户筛选显示的数据包。此外,文章还展示了如何创建和清除强制解码器以及应用过滤器表达式。
摘要由CSDN通过智能技术生成
330169151c81407699b780a6e17c959a

About Wireshark

Wireshark是世界上最重要和使用最广泛的网络协议分析器。它让您在微观层次上看到网络上正在发生的事情,并且是许多商业和非营利性企业、政府机构和教育机构事实上(通常也是法律上)的标准。Wireshark的发展得益于全球网络专家的志愿贡献,并且是Gerald Combs在1998年开始的一个项目的延续。

下图是wireshark界面的截图:

3386546acb6a442298b44c12d7c0f159

下面介绍一些wireshark的基础用法

1、查找

788a347038174b7aa09da074cd6e17f2
47a1dec9b14c46f5bcbd2f3bf7ae8300

2、标记:Ctrl+M 或 右键菜单

6dad71798a554ffc8f50a82b7f569293

3、时间显示格式

dea42973d6254e09900307821a94488a

4、相对时间:Ctrl+T

61798ec7485b4b818431b37755936a0a

5、捕获选项:Ctrl+K

1cb77d1e46ee43ddba9ca3b2349eab70
2b5516f71c5a4732abe90c61f9087b84

6、名字解析

(1)类型

MAC 地址解析(Resolve MAC addresses):MAC 转换成 IP

网络层名字解析(Resolve network-layer names):IP 转换成 DNS 名称(网址)

传输层名字解析(Resolve transport-layer names):将端口转换成协议

使用外部网络名称解析器(Use external network name resolver)

(2)弊端

解析可能失败;

打开捕获文件都要重新解析一遍;

解析 DNS 名字会产生额外流量;

解析过程占用系统资源。

7、协议解析

右键点击数据包,选择 Decode As,创建强制解码器,比如可以强制将 80 端口解析成

FTP 协议,点击 Clear 可清除强制解码器。

bfa945435af944b199f0e240ef9b6bb2

8、过滤器

(1)过滤器 BPF 语法

b8880264e52e4b0db94289f52d31b479

逻辑运算符:与 && 或 || 非!

bb449e5a734c4f37adb4ef9514f0b33d

(2)显示过滤器

可以通过设置自带的过滤表达式来过滤显示数据。

043201f0839642c7a897bb958691fbed

(3)比较操作符

ddec01db22a349e5820fb50790140770

(4)逻辑操作符

操作符 说明

And 两个条件需同时满足

Or 其中一个条件被满足

Xor 有且仅有一个条件被满足

Not 没有条件被满足

(5)过滤器举例

34fae7ed22024acaba6aec1fad43b1ed

结语

以上就是关于wireshark的一些基础用法!

08f9b58b-6f1a-4510-8981-80f4ff1ebb1b
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值