![3bf9776e5fafa603ddc3a4a07e9868b7.png](https://img-blog.csdnimg.cn/img_convert/3bf9776e5fafa603ddc3a4a07e9868b7.png)
本文主要讲解wireshark相关知识
01是什么 02界面 03功能 04基本网络协议
wireshark
1
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
网络封包分析软件的功能可想像成 "电工技师使用电表来量测电流、电压、电阻" 的工作 - 只是将场景移植到网络上,并将电线替换成网络线。
网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。
2
面板分区
![e6eaff181a2154956ccf2ef382bf7d5c.png](https://img-blog.csdnimg.cn/img_convert/e6eaff181a2154956ccf2ef382bf7d5c.png)
常用按钮
从左到右:启动按钮,停止按钮,重新启动按钮,网卡接口设置按钮。
第一分组,捕获的数据包文件操作。
第二分组,数据包的组操作。
第三分组,捕获的数据包滚动并将不通的协议进行颜色标注。
第四分组,调整文字大小。第五分组,自动选择合适的距离完整显示封包列表的各项内容。