6.3.3 利用Wireshark进行协议分析(三)Wireshark基本操作

6.3.3 利用Wireshark进行协议分析(三)

一、启动Wireshark界面

如图

从上到下依次是

  1. 标题栏
  2. 菜单栏
  3. 工具栏
  4. 过滤栏
  5. 捕获窗口,在该区域用户可以选择网络接口,设置捕获选项

Wireshark允许用户将捕获到的数据包信息保存在指定的文件中,便于后续打开并分析处理。

二、运行Wireshark界面

Wireshark运行后的界面如下

运行后三个窗口分别是分组列表、分组详情、分组字节流

分组列表中每一行对应着一组报文,显示了报文流经网卡的时间,报文的源地址,报文的目的地址,报文所属协议的类别和长度等信息,不同行在显示的时候采用不同的字体或背景颜色。

三、报文行颜色设置

四、查看报文内容

选中报文后,在分组详情中会以分层的形式给出报文的封装格式,包括数据帧的全局信息、帧头的信息、IP分组头部信息、TCP报文,具体内容可以直接点开即可。

分组字节流是以十六进制的形式显示了整个报文的数据内容,选中分组详情面板中的某个字段,在分组字节流中会高亮显示相应字段的十六进制内容以及所在的位置。

五、Wireshark过滤栏

  1. 过滤特定协议报文:直接输入协议名称如:tcp
  2. 复杂的过滤条件,用到逻辑与、逻辑或运算符如:tcp || udp
相关推荐
2401_865721331 小时前
WEEK 3 刷题&学习记录
网络·学习·ctf
Jasmine8393 小时前
OpenClaw部署太难? Codex全流程零编码实现浏览器UI自动化
人工智能·测试工具·ui
小小小米粒4 小时前
NAT 模式, 仅主机模式 Host-Only ,桥接模式 Bridge
linux·服务器·网络
头疼的程序员8 小时前
计算机网络:自顶向下方法(第七版)第三章 学习分享(二)
网络·学习·计算机网络
Blurpath住宅代理8 小时前
代理协议深度解析:HTTP与SOCKS5如何科学选型?
网络·静态ip·动态代理·住宅代理
小二·8 小时前
Go 语言系统编程与云原生开发实战(第38篇)
网络·云原生·golang
昵称只能一个月修改一次。。。8 小时前
Linux系统编程:网络编程
linux·服务器·网络
野犬寒鸦8 小时前
TCP协议核心:TCP详细图解及TCP与UDP核心区别对比(附实战解析)
服务器·网络·数据库·后端·面试
新缸中之脑8 小时前
Pinchtab: 通过 HTTP 控制浏览器
网络·网络协议·http
珠海西格8 小时前
聚焦痛点|分布式光伏消纳困境的三大表现及红区治理难点
服务器·网络·分布式·安全·区块链