当我们在分析一个较大的抓包文件时,以下一些场景用wireshark包mark标记功能将大大提高我们的工作效率。
1,抓包里面有多个我们需要反复查看的关键点,而且这点关键点的数据包相隔很多行
2,分析截取数据包图片时,高亮显示某一行或者几行
3,需要保存抓包中不相干的多行数据包时
1,数据包标记方法
-
右键mark标记
光标放在要标记的数据包位置,右键选择标记一次mark标记包,对已标记的包再做一次就是取消标记
-
快捷键方式
光标放在要标记的数据包位置,使用ctrl+C快捷键进行标记,对已标记的数据包再做一次就是取消标记。 -
一次标记多个数据包
按住ctrl,点击多个数据包选中后,使用上面方法1和方法2进行标记,就可以一次标记多个数据包了。
2,mark标记后数据包之间跳转
- 跳到下一个标记的数据包
使用ctrl+shift+N 跳转到下一个标记的数据包 - 跳到上一个标记的数据包
使用ctrl+shift+B 跳转到上一个标记的数据包
💡 注:
跳转是循环进行的,例如使用向下跳转到最后一个标记包时,再按一次回跳转到第一个mark标记包,向上跳转则反之。
💡 注:
除了使用快捷键方式