`

Wireshark 主界面的操作菜单

阅读更多

各个菜单的功能:

File  文件
    Open           打开文件
    Open Recent    打开近期访问过的文件
    Merge…        将几个文件合并为一个文件
    Close          关闭此文件
    Save As…      保存为…
    File Set       文件属性
    Export         文件输出
    Print…        打印输出
    Quit           关闭

Edit  编辑
    Find Packet…   搜索数据包
    Find Next       搜索下一个
    Find Previous   搜索前一个
    Mark Packet (toggle)  对数据包做标记(标定)
    Find Next Mark        搜索下一个标记的包
    Find Previous Mark     搜索前一个标记的包
    Mark All Packets       对所有包做标记
    Unmark All Packets     去除所有包的标记
    Set Time Reference (toggle) 设置参考时间 (标定)
    Find Next Reference         搜索下一个参考点
    Find Previous Reference     搜索前一个参考点
    Preferences                 参数选择

View 视图
    Main Toolbar       主工具栏
    Filter Toolbar     过滤器工具栏
    Wireless Toolbar   无线工具栏
    Statusbar          运行状况工具栏
    Packet List        数据包列表
    Packet Details     数据包细节
    Packet Bytes       数据包字节
    Time Display Format        时间显示格式
    Name resolution    名字解析(转换:域名/IP地址,厂商名/MAC地址,端口号/端口名)
    Colorize Packet List        颜色标识的数据包列表
    Auto Scroll in Live Capture 现场捕获时实时滚动
    Zoom In                     放大显示
    Zoom Out                    缩小显示
    Normal Size                 正常大小
    Resize All Columns          改变所有列大小
    Expand Sub trees            扩展开数据包内封装协议的子树结构
    Expand All                  全部扩展开
    Collapse All                全部折叠收缩
    Coloring Rules…            对不同类型的数据包用不同颜色标识的规则
    Show Packet in New Window   将数据包显示在一个新的窗口
    Reload                      将数据文件重新加

Go  运行
    Back                        向后运行
    Forward                     向前运行
    Go to packet…              转移到某数据包
    Go to Corresponding Packet  转到相应的数据包
    Previous Packet             前一个数据包
    Next Packet                 下一个数据包
    First Packet                第一个数据包
    Last Packet                 最后一个数据包

Capture 捕获网络数据
    Interfaces…                选择本机的网络接口进行数据捕获
    Options…                   捕获参数选择
    Start                       开始捕获网络数据
    Stop                        停止捕获网络数据
    Restart                     重新开始捕获
    Capture Filters…           选择捕获过滤器

Analyze 对已捕获的网络数据进行分析
    Display Filters…           选择显示过滤器
    Apply as Filter             将其应用为过滤器
    Prepare a Filter            设计一个过滤器
    Firewall ACL Rules          防火墙ACL规则
    Enabled Protocols…         已可以分析的协议列表
    Decode As…                 将网络数据按某协议规则解码
    User Specified Decodes…    用户自定义的解码规则
    Follow TCP Stream  跟踪TCP传输控制协议的通信数据段,将分散传输的数据组装还原
    Follow SSL stream           跟踪SSL 安全套接层协议的通信数据流
    Expert Info                 专家分析信息
    Expert Info Composite       构造专家分析信息

Statistics 对已捕获的网络数据进行统计分析
    Summary                     已捕获数据文件的总统计概况
    Protocol Hierarchy          数据中的协议类型和层次结构
    Conversations               会话
    Endpoints                   定义统计分析的结束点
    IO Graphs                   输入/输出数据流量图
    Conversation List           会话列表
    Endpoint List               统计分析结束点的列表
    Service Response Time       从客户端发出请求至收到服务器响应的时间间隔
    ANSI                        按照美国国家标准协会的ANSI协议分析
    Fax T38 Analysis...         按照T38传真规范进行分析
    GSM                         全球移动通信系统GSM的数据
    H.225                       H.225协议的数据
    MTP3                        MTP3协议的数据
    RTP                         实时传输协议RTP的数据
    SCTP                        数据流控制传输协议SCTP的数据
    SIP...                      会话初始化协议SIP的数据
    VoIP Calls                  互联网IP电话的数据
    WAP-WSP                     无线应用协议WAP和WSP的数据
    BOOTP-DHCP                  引导协议和动态主机配置协议的数据
    Destinations…              通信目的端
    Flow Graph…                网络通信流向图
    HTTP                        超文本传输协议的数据
    IP address…                互联网IP地址
    ISUP Messages…             ISUP协议的报文
    Multicast Streams           多播数据流
    ONC-RPC Programs 
    Packet Length               数据包的长度
    Port Type…                 传输层通信端口类型
    TCP Stream Graph            传输控制协议TCP数据流波形图

Help 帮助
    Contents Wireshark          使用手册
    Supported Protocols         Wireshark支持的协议清单
    Manual Pages                使用手册(HTML网页)
    Wireshark Online            Wireshark 在线
    About Wireshark             关于Wireshark


举例说明:

帧号  时间     源地址          目的地址          高层协议    包内信息概况
No.  Time    Source         Destination      Protocol    Info
1  0.000000  202.203.44.225   202.203.208.32  TCP     2764 > http [SYN] Seq=0 Len=0 MSS=1460                       源端口>目的端口[请求建立TCP链接]
                            以下为物理层的数据帧概况
Frame 1 (62 bytes on wire, 62 bytes captured) 1号帧,线路62字节,实际捕获62字节
Arrival Time: Jan 21, 2008 15:17:33.910261000      捕获日期和时间
[Time delta from previous packet:0.00000 seconds]此包与前一包的时间间隔
[Time since reference or first frame: 0.00 seconds]此包与第1帧的间隔时间
Frame Number: 1                                    帧序号
Packet Length: 62 bytes                            帧长度
Capture Length: 62 bytes                           捕获长度
[Frame is marked: False]                           此帧是否做了标记:否
[Protocols in frame: eth:ip:tcp]                   帧内封装的协议层次结构
[Coloring Rule Name: HTTP]            用不同颜色染色标记的协议名称:HTTP
[Coloring Rule String: http || tcp.port == 80]     染色显示规则的字符串:
                    以下为数据链路层以太网帧头部信息
Ethernet II, Src: AcerTech_5b:d4:61 (00:00:e2:5b:d4:61), Dst: Jetcell_e5:1d:0a (00:d0:2b:e5:1d:0a)
以太网协议版本II,源地址:厂名_序号(网卡地址),目的:厂名_序号(网卡地址)
 Destination: Jetcell_e5:1d:0a (00:d0:2b:e5:1d:0a) 目的:厂名_序号(网卡地址)
    Source: AcerTech_5b:d4:61 (00:00:e2:5b:d4:61)  源:厂名_序号(网卡地址)
  Type: IP (0x0800) 帧内封装的上层协议类型为IP(十六进制码0800)看教材70页图3.2
                          以下为互联网层IP包头部信息
Internet Protocol, Src: 202.203.44.225 (202.203.44.225), Dst: 202.203.208.32 (202.203.208.32)                           互联网协议,源IP地址,目的IP地址
Version: 4 互联网协议IPv4(此部分参看教材119页图4.15的IPv4数据报字段结构)
Header length: 20 bytes                             IP包头部长度
Differentiated Services Field:0x00(DSCP 0x00:Default;ECN:0x00)差分服务字段
Total Length: 48                                         IP包的总长度
Identification:0x8360 (33632)                            标志字段
Flags:       标记字段(在路由传输时,是否允许将此IP包分段,教材125页)
Fragment offset: 0   分段偏移量(将一个IP包分段后传输时,本段的标识)
Time to live: 128                                          生存期TTL
Protocol: TCP (0x06)                         此包内封装的上层协议为TCP
Header checksum: 0xe4ce [correct]                   头部数据的校验和
Source: 202.203.44.225 (202.203.44.225)                   源IP地址
Destination: 202.203.208.32 (202.203.208.32)               目的IP地址
                        以下为传输层TCP数据段头部信息
Transmission Control Protocol, Src Port: 2764 (2764), Dst Port: http (80), Seq: 0, Len: 0                                               传输控制协议TCP的内容
Source port: 2764 (2764)源端口名称(端口号)(此部分参看教材149页图5.7)
Destination port: http (80)                   目的端口名http(端口号80)
Sequence number: 0    (relative sequence number)    序列号(相对序列号)
Header length: 28 bytes                                        头部长度
Flags: 0x02 (SYN)        TCP标记字段(本字段是SYN,是请求建立TCP连接)
Window size: 65535                                 流量控制的窗口大小
Checksum: 0xf73b [correct]                          TCP数据段的校验和
Options: (8 bytes)                                            可选项 
转自:
分享到:
评论

相关推荐

    Wireshark+主界面的操作菜单.txt

    Wireshark+主界面的操作菜单.txt

    Wireshark使用操作主界面

    Wireshark使用操作主界面中文版 是针对Wireshark的使用和操作的一个手边小册, 随时帮助你完成工作,直到你对其熟悉为止 尤其适合刚接触的人员使用

    Wireshark 主界 面的操作菜单

    Wireshark 主界 面的操作菜单 File 打开文件 Open 打开文件 Open Recent 打开近期访问过的文件 络嗅探工具双雄,不过和sniffer pro不同的是Ethereal在Linux类系统中应用更为广泛。而Wireshark软件则是Ethereal的...

    Wireshark使用操作主界面中文版

    Wireshark使用操作主界面中文版 Wireshark使用操作主界面中文版(英汉对照)

    wireshark操作主界面中英文对照

    wireshark操作主界面中英文对照 对于信息安全专业的学生是一个不错的入门指导

    Wireshark使用操作主界面中文版(英汉对照)知识.pdf

    Wireshark使用操作主界面中文版(英汉对照)知识.pdf

    wireshark汉化界面

    wireshark所有英文菜单对应的汉化内容,不是汉化程序哦!

    Wireshark使用操作主界面中文版(英汉对照)

    WiresharkWireshark是一个常用的网络分析工具,此为使用操作主界面中文版(英汉对照),申明一下,此文件并非界面中文汉化版本

    Wireshark数据包嗅探器

    Wireshark 主界面的操作菜单 File 打开文件 Open 打开文件 Open Recent 打开近期访问过的文件 Merge… 将几个文件合并为一个文件 Close 关闭此文件 Save As… 保存为… File Set 文件属性 Export 文件输出 Print… ...

    各操作系统WireShark详细安装教程以及相关操作指南.pdf

    Wireshark的前称是Ethereal,它是一款开源的网络封包分析工具。该工具可以捕获网络封包,并尽可能显示出最为详细的网络数据包信息。...这里将介绍Wireshark的版本及其在各种操作系统上的详细安装方法。

    wireshark界面汉化

    wireshark界面汉化 不是程序汉化

    Wireshark-win64-3.2.0.msi

    1、Wireshark软件下载和安装以及Wireshark主界面介绍。 2、WireShark简单抓包示例。通过该例子学会怎么抓包以及如何简单查看分析数据包内容。 3、Wireshark过滤器使用。过滤器包含两种类型,一种是抓包过滤器,...

    Wireshark从入门到精通视频.zip

    1.2.2 Wireshark进阶调试之数据包操作.mp4 1.2.3 Wireshark进阶调试之首选项设置.mp4 1.2.4 Wireshark进阶调试之抓包选项设置.mp4 1.2.5.1 Wireshark进阶调试-抓包过滤器设置.mp4 1.2.5.2 Wireshark进阶调试-显示...

    wireshark抓包流程文档

    2、进入wireshark主界面后,点击左上角图标 3、在弹出的“抓包网卡选项”中,选择自己机器的物理网卡,并点击“Start”,开始抓包录制工作。(此处,我抓包使用的物理网卡为:192.168.100.61) 此时,软件抓包...

    wireshark-gm-wireshark

    wireshark-gm-wireshark wireshark-gm-wireshark wireshark-gm-wireshark

    wireshark操作手册

    wireshark操作手册, 支持A4打印 This book will explain all the basics and also some of the advanced features that Wireshark provides. As Wireshark has become a very complex program since the early days...

    wireshark

    wireshark

    wireshark入门视频教程

    wireshark入门视频教程,适合初学者,目录: 01_为什么要学习wireshark.mp4 02_如何安装wireshark.mp4 03_快速上手wireshark.mp4 04_wireshark的工作原理和功能模块.mp4 05_如何设置抓包过滤器.mp4 06_如何设置展示...

    《Wireshark从入门到精通》抓包协议分析视频下.rar

    1.2.2 Wireshark进阶调试之数据包操作,avi 1.2.3 Wireshark进阶调试之首选项设置.avi 1.2.4 Wireshark进阶调试之抓包选项设置.avi 1.25.1 Wireshark进阶调试-抓包过滤器设置avi 1.25.2 Wireshark进阶调试-显示过滤器...

Global site tag (gtag.js) - Google Analytics