Wireshark的基本操作界面

马谦马谦马谦 2017年11月19日12:27:44 发表评论
文章最后编辑于:2017-11-19 13:03:15

一、查看所有网卡

打开主界面会自动加载所有的网卡接口,并获取上面的数据包信息,可以通过这个判断该接口是否正常使用或者是否有数据连通。

Wireshark的基本操作界面

捕获-选项以及主工具栏的快捷按钮中也可以打开这个界面:

Wireshark的基本操作界面

二、监视网卡

在捕获接口界面选择相应的接口,然后点击开始即可监视网卡的数据信息。在主界面双击网卡也可以开始监视。

 

Wireshark的基本操作界面

混杂模式:当该选项选中时,会同时抓取交换机端口镜像进来的数据包。

三、界面模块

Wireshark的基本操作界面

主工具栏:开始、停止捕获,保存文件等相关操作。

筛选工具栏:筛选

分组列表、分组详情和分组字节流:捕获到的数据包详情

状态栏:当前的接口状态

四、颜色

可以根据不同的条件设置不同数据包的显示颜色,右键数据包,选择对话着色-IPv4-设置颜色

Wireshark的基本操作界面

视图-着色规则中可以设置着色规则:

Wireshark的基本操作界面

 

本文共执行46次查询,耗时0.282秒!
马谦马谦马谦

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: