Wireshark 学习笔记之 View 菜单

简介: Wireshark 学习笔记之 View 菜单

大家好,我是阿萨。因为Wireshark 学习 是真正的从0 开始学习的。所以打算每个菜单都先给大家介绍一下。让大家至少知道Wireshark 都提供哪些功能。 然后再根据实际使用场景给大家讲解下一般如何使用Wireshark。


学习菜单的过程稍微有一些枯燥和乏味。因为要一个菜单一个菜单去讲解和尝试。就没有像把Wireshark 用到具体某个场景更受欢迎。 但是一旦开始了,就坚持做完。毕竟日更最大的受益者是自己。 首先满足自己每日都学习到新东西的目的了。


今天内容依旧是菜单介绍以及Wireshark 小技巧的介绍


一. View 查看菜单都有哪些东西?



  1. Main Toolbar

显示主工具栏。就是如下截图的工具条。Wireshark 主要使用的工具栏。可以开始捕获请求,停止,重新捕获。设置捕获的配置信息。打开文件,等操作。同时对于上下左右 的packet 查看,以及放大缩小字体等功能。 image.png

  1. Filter ToolBar

显示或者隐藏过滤工具栏。就是我们输入过滤结果的工具栏 image.png

  1. StatusBar

显示状态栏。就是最下面那一条。

  1. FullScreen

全屏显示。

  1. Packet List

以列表形式显示捕获的包的内容。见如下截图。

image.png


6. Packet Details

捕获包的详情。见如下截图。

image.png

7. Packet Bytes

捕获包的字节信息。

image.png

8.Time Display Fromat

>Date and Time of Day: 1970-01-01 01:02:03.123456

主要影响的PacketList 里的Time 这一列的显示。

image.png

9. Name resolution

名称解析

image.png


名字解析尝试将数字地址解析成适合人们阅读格式。有两种方法可以完成这项工作:通过系统/网络服务(例如获取主机名)和/或 Wireshark指定的赋值文件

10. Zoom

放大,缩小。这个很简单, 就是把Packet 显示区域的内容放大或者缩小。

11. Collapse Expand

展开,收缩功能比较简单。就是把折叠起来的展开或者收起来。

12. Colorize Packet List

是否以彩色显示包。这个会降低抓包的性能。

13. Color Rules

设置彩色显示的规则是什么呢?设置规则的名称,过滤条件,以及过滤后的样式设置, 是设置前景色还是背景色等。这个功能在分析性能的时候非常有用。

image.png

14. Colorize conversation

 是内置了一些颜色,选择这些颜色就会直接apply 到选中的packet 上。

image.png

15. Reset Layout

让布局回到默认设置。

16.  Resize Column

调整列宽。


17. Internal

这个功能很关键。 就是讲解一些内部

a. Conversation Hash Tables 内部的哈希表格。

image.png

b. Disector Tables

image.png

c. Supported Protocols

支持的协议列表。

image.png


18. ShowPacket in New window

新启动一个窗口显示Packet

19. Reload as File Format/capture

这个菜单会把Packet List 内容在File Format 和Capture 之间切换。

20. Reload

重新加载。


二. Wireshark  小技巧


其实今天的小技巧和学习的View 菜单相关。 就是这个给不同的capture 设置成不同的颜色。

大家可以把自己经常用的Filter 设置成自己喜欢的颜色。同时 定制颜色规则的时候也可以导入自己编辑好的颜色规则。

除了导入,导出功能,Copy from 这个也很管用。 方便自己快速建立color 规则

image.png

相关文章
|
监控
云监控
云监控
476 1
|
druid 安全 Java
数据库如何加密连接
数据库如何加密连接
数据库如何加密连接
|
存储 并行计算 安全
我们自己的芯片指令集架构——龙芯架构简介
我们自己的芯片指令集架构——龙芯架构简介
3561 6
|
存储 算法
数据结构-概念版(四)
数据结构-概念版
443 0
|
消息中间件 存储 网络协议
操作系统的心脏:深入理解进程间通信(IPC)机制
在现代计算机系统中,操作系统扮演着至关重要的角色,而进程间通信(IPC)作为操作系统的核心功能之一,极大地影响着系统的性能和稳定性。本文将通过浅显易懂的语言,详细探讨进程间通信的基本原理、主要类型及其实际应用,旨在为读者提供一个清晰且全面的理解和认识。 ##
1130 2
|
SQL 测试技术 API
如何编写API接口的自动化测试脚本
本文详细介绍了编写API自动化测试脚本的方法和最佳实践,涵盖确定测试需求、选择测试框架、编写测试脚本(如使用Postman和Python Requests库)、参数化和数据驱动测试、断言和验证、集成CI/CD、生成测试报告及维护更新等内容,旨在帮助开发者构建高效可靠的API测试体系。
|
算法 机器人 中间件
C++的主要优势是什么?
C++的主要优势是什么?
827 1
|
存储 安全 Linux
在Linux中,`/etc/passwd` 和 `/etc/shadow` 文件分别有什么作用?
在Linux中,`/etc/passwd` 和 `/etc/shadow` 文件分别有什么作用?
|
Docker 容器
docker network inspect 查询出来的网络的创建命令是什么
【6月更文挑战第17天】docker network inspect 查询出来的网络的创建命令是什么
329 1
|
SQL 关系型数据库 RDS
DTS-077100 向目标库同步数据时出错
DTS向目标库表同步DML/DDL数据操作时出错,一般是目标库的某些原因导致的.
10337 132