wireshark零基础使用教程超详细,wireshark中文版使用教程

首页 > 手工 > 作者:YD1662023-12-23 22:14:55

WireShark 主要分为这几个界面

1. Display Filter(显示过滤器)

用于设置过滤条件进行数据包列表过滤。菜单路径:分析 --> Display Filters。

wireshark零基础使用教程超详细,wireshark中文版使用教程(13)

2. Packet List Pane(数据包列表)

显示捕获到的数据包,每个数据包包含编号,时间戳,源地址,目标地址,协议,长度,以及数据包信息。不同协议的数据包使用了不同的颜色区分显示。

wireshark零基础使用教程超详细,wireshark中文版使用教程(14)

3. Packet Details Pane(数据包详细信息)

在数据包列表中选择指定数据包,在数据包详细信息中会显示数据包的所有详细信息内容。数据包详细信息面板是最重要的,用来查看协议中的每一个字段。各行信息分别为

(1)Frame: 物理层的数据帧概况

(2)Ethernet II: 数据链路层以太网帧头部信息

(3)Internet Protocol Version 4: 互联网层IP包头部信息

(4)Transmission Control Protocol: 传输层T的数据段头部信息,此处是tcp

(5)Hypertext Transfer Protocol: 应用层的信息,此处是HTTP协议

wireshark零基础使用教程超详细,wireshark中文版使用教程(15)

TCP包的具体内容

从下图可以看到wireshark捕获到的TCP包中的每个字段。

wireshark零基础使用教程超详细,wireshark中文版使用教程(16)

上一页12345下一页

栏目热文

文档排行

本站推荐

Copyright © 2018 - 2021 www.yd166.com., All Rights Reserved.