Wireshark網路分析例項集錦第2章設定Wireshark檢視
Wireshark網路分析例項集錦第2章設定Wireshark檢視
Wireshark預設介面顯示了一些基本的資訊。如果使用者想檢視更詳細的資訊,可以手動設定Wireshark的檢視。例如,在Packet List皮膚中新增列,設定Packet Details皮膚的顯示資訊,設定Profile等。本章將介紹設定Wireshark檢視的方法。本文選自《Wireshark網路分析例項集錦》
2.1 設定Packet List皮膚列
在Wireshark的Packet List皮膚中預設包含了幾列,如No、Time、Source、Destination等。使用者也可以手動的新增、刪除、隱藏、編輯顯示的列。本節將介紹設定Packet List皮膚列。
2.1.1 新增列
Wireshark預設包含了幾列,這些列中顯示了基本資訊。如果想集中分析一個特定問題,往往需要使用新增列的方法來實現。新增列可以幫助使用者快速的檢視到所需要的資訊。新增列有兩種方法。下面分別進行介紹。
1.第一種方法
第一種新增列的方法展開Packet Details皮膚中的資料包,在展開的資料包中右鍵單擊某個欄位,然後選擇Apply as Column命令即可新增該列。在Packet Details皮膚中,顯示了資料幀中包含的欄位和值。操作方法如下:本文選自《Wireshark網路分析例項集錦》
(1)開啟一個捕獲檔案(名為http.pcapng)。
(2)在Packet Details皮膚中,右鍵單擊Internet Protocol會話,將顯示一個選單欄。在該選單欄中,單擊Expand All命令顯示整個幀中的所有欄位。
(3)選擇其中一個欄位,這裡選擇Time to live。右鍵單擊該欄位,並選擇Apply as Column命令,將顯示如圖2.1所示的介面。
圖2.1 新增列的方法
從該介面可以看到,在Wireshark的介面增加了一列Time to live。本文選自《Wireshark網路分析例項集錦》
2.第二種方法
如果包中不包含有使用者想要新增的欄位時,使用第一種方法將無法實現。這就需要使用第二種方法來實現。在Wireshark的選單欄中,依次選擇Edit|Preferences|Columns命令,將顯示如圖2.2所示的介面。本文選自《Wireshark網路分析例項集錦》
圖2.2 建立列
從該介面中,可以看到Wireshark已存在的列。此時可以單擊Field type區域中的任何欄位,透過滑鼠拖拽來調整列的順序,並新增列。在該介面顯示的標題也可以重新命名,單擊滑鼠即可修改預設的標題名。如果要新增列,單擊Add按鈕。本文選自《Wireshark網路分析例項集錦》
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-1307987/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- Wireshark網路分析例項集錦(大學霸內部資料)
- Wireshark網路分析例項集錦2.1.2隱藏、刪除、重新排序及編輯列排序
- Wireshark網路工具
- Wireshark for Mac網路分析封包工具Mac
- Wireshark網路抓包
- 林沛滿老師 《Wireshark 網路分析就這麼簡單》+《Wireshark 網路分析的藝術》內容摘要
- 網路抓包工具Wireshark
- Wireshark檢視https的通訊HTTP
- wireshark抓包分析
- Wireshark資料抓包分析(網路協議篇)第1章網路協議抓包概述協議
- Wireshark抓包過濾器設定過濾器
- wireshark常用的過濾器設定過濾器
- 使用tcpdump+wireshark抓包分析網路資料包TCP
- 深入分析網路通訊,Wireshark助你解決網路問題!
- 使用wireshark學習網路協議協議
- wireshark 分析TCP協議TCP協議
- Python例項集錦Python
- 網路抓包工具Wireshark和Fidder
- PYTHON 黑帽程式設計 1.5 使用 WIRESHARK 練習網路協議分析Python程式設計協議
- 一站式學習Wireshark(二):應用Wireshark觀察基本網路協議協議
- [微博活動]《Wireshark網路分析就這麼簡單》轉發贈書
- UDP協議抓包分析 -- wiresharkUDP協議
- Wireshark和TcpDump抓包分析心得TCP
- 關於計算機網路的 Wireshark 實驗計算機網路
- Wireshark資料抓包教程之安裝Wireshark
- wireshark-filterFilter
- Wireshark Lab: HTTPHTTP
- Wireshark使用教程
- Tcpdump和wiresharkTCP
- Wireshark分析藝術【讀書總結】
- 使用WireShark抓包分析TCP協議TCP協議
- 如何使用 Wireshark 分析 TCP 吞吐瓶頸TCP
- Wireshark中的TCP協議包分析TCP協議
- Wireshark分析非標準埠號流量
- 《計算機網路實驗課程》——Wireshark實驗計算機網路
- 計算機網路實驗二——利用wireshark抓包計算機網路
- Ubuntu 16.04 安裝 Wireshark分析tcpdump的pcap包——sudo apt install wireshark-qtUbuntuTCPPCAAPTQT
- Wireshark分析器分析資料流過程