各个菜单的功能:
File 文件
Open 打开文件
Open Recent 打开近期访问过的文件
Merge… 将几个文件合并为一个文件
Close 关闭此文件
Save As… 保存为…
File Set 文件属性
Export 文件输出
Print… 打印输出
Quit 关闭
Edit 编辑
Find Packet… 搜索数据包
Find Next 搜索下一个
Find Previous 搜索前一个
Mark Packet (toggle) 对数据包做标记(标定)
Find Next Mark 搜索下一个标记的包
Find Previous Mark 搜索前一个标记的包
Mark All Packets 对所有包做标记
Unmark All Packets 去除所有包的标记
Set Time Reference (toggle) 设置参考时间 (标定)
Find Next Reference 搜索下一个参考点
Find Previous Reference 搜索前一个参考点
Preferences 参数选择
View 视图
Main Toolbar 主工具栏
Filter Toolbar 过滤器工具栏
Wireless Toolbar 无线工具栏
Statusbar 运行状况工具栏
Packet List 数据包列表
Packet Details 数据包细节
Packet Bytes 数据包字节
Time Display Format 时间显示格式
Name resolution 名字解析(转换:域名/IP地址,厂商名/MAC地址,端口号/端口名)
Colorize Packet List 颜色标识的数据包列表
Auto Scroll in Live Capture 现场捕获时实时滚动
Zoom In 放大显示
Zoom Out 缩小显示
Normal Size 正常大小
Resize All Columns 改变所有列大小
Expand Sub trees 扩展开数据包内封装协议的子树结构
Expand All 全部扩展开
Collapse All 全部折叠收缩
Coloring Rules… 对不同类型的数据包用不同颜色标识的规则
Show Packet in New Window 将数据包显示在一个新的窗口
Reload 将数据文件重新加
Go 运行
Back 向后运行
Forward 向前运行
Go to packet… 转移到某数据包
Go to Corresponding Packet 转到相应的数据包
Previous Packet 前一个数据包
Next Packet 下一个数据包
First Packet 第一个数据包
Last Packet 最后一个数据包
Capture 捕获网络数据
Interfaces… 选择本机的网络接口进行数据捕获
Options… 捕获参数选择
Start 开始捕获网络数据
Stop 停止捕获网络数据
Restart 重新开始捕获
Capture Filters… 选择捕获过滤器
Analyze 对已捕获的网络数据进行分析
Display Filters… 选择显示过滤器
Apply as Filter 将其应用为过滤器
Prepare a Filter 设计一个过滤器
Firewall ACL Rules 防火墙ACL规则
Enabled Protocols… 已可以分析的协议列表
Decode As… 将网络数据按某协议规则解码
User Specified Decodes… 用户自定义的解码规则
Follow TCP Stream 跟踪TCP传输控制协议的通信数据段,将分散传输的数据组装还原
Follow SSL stream 跟踪SSL 安全套接层协议的通信数据流
Expert Info 专家分析信息
Expert Info Composite 构造专家分析信息
Statistics 对已捕获的网络数据进行统计分析
Summary 已捕获数据文件的总统计概况
Protocol Hierarchy 数据中的协议类型和层次结构
Conversations 会话
Endpoints 定义统计分析的结束点
IO Graphs 输入/输出数据流量图
Conversation List 会话列表
Endpoint List 统计分析结束点的列表
Service Response Time 从客户端发出请求至收到服务器响应的时间间隔
ANSI 按照美国国家标准协会的ANSI协议分析
Fax T38 Analysis... 按照T38传真规范进行分析
GSM 全球移动通信系统GSM的数据
H.225 H.225协议的数据
MTP3 MTP3协议的数据
RTP 实时传输协议RTP的数据
SCTP 数据流控制传输协议SCTP的数据
SIP... 会话初始化协议SIP的数据
VoIP Calls 互联网IP电话的数据
WAP-WSP 无线应用协议WAP和WSP的数据
BOOTP-DHCP 引导协议和动态主机配置协议的数据
Destinations… 通信目的端
Flow Graph… 网络通信流向图
HTTP 超文本传输协议的数据
IP address… 互联网IP地址
ISUP Messages… ISUP协议的报文
Multicast Streams 多播数据流
ONC-RPC Programs
Packet Length 数据包的长度
Port Type… 传输层通信端口类型
TCP Stream Graph 传输控制协议TCP数据流波形图
Help 帮助
Contents Wireshark 使用手册
Supported Protocols Wireshark支持的协议清单
Manual Pages 使用手册(HTML网页)
Wireshark Online Wireshark 在线
About Wireshark 关于Wireshark
举例说明:
帧号 时间 源地址 目的地址 高层协议 包内信息概况
No. Time Source Destination Protocol Info
1 0.000000 202.203.44.225 202.203.208.32 TCP 2764 > http [SYN] Seq=0 Len=0 MSS=1460 源端口>目的端口[请求建立TCP链接]
以下为物理层的数据帧概况
Frame 1 (62 bytes on wire, 62 bytes captured) 1号帧,线路62字节,实际捕获62字节
Arrival Time: Jan 21, 2008 15:17:33.910261000 捕获日期和时间
[Time delta from previous packet:0.00000 seconds]此包与前一包的时间间隔
[Time since reference or first frame: 0.00 seconds]此包与第1帧的间隔时间
Frame Number: 1 帧序号
Packet Length: 62 bytes 帧长度
Capture Length: 62 bytes 捕获长度
[Frame is marked: False] 此帧是否做了标记:否
[Protocols in frame: eth:ip:tcp] 帧内封装的协议层次结构
[Coloring Rule Name: HTTP] 用不同颜色染色标记的协议名称:HTTP
[Coloring Rule String: http || tcp.port == 80] 染色显示规则的字符串:
以下为数据链路层以太网帧头部信息
Ethernet II, Src: AcerTech_5b:d4:61 (00:00:e2:5b:d4:61), Dst: Jetcell_e5:1d:0a (00:d0:2b:e5:1d:0a)
以太网协议版本II,源地址:厂名_序号(网卡地址),目的:厂名_序号(网卡地址)
Destination: Jetcell_e5:1d:0a (00:d0:2b:e5:1d:0a) 目的:厂名_序号(网卡地址)
Source: AcerTech_5b:d4:61 (00:00:e2:5b:d4:61) 源:厂名_序号(网卡地址)
Type: IP (0x0800) 帧内封装的上层协议类型为IP(十六进制码0800)看教材70页图3.2
以下为互联网层IP包头部信息
Internet Protocol, Src: 202.203.44.225 (202.203.44.225), Dst: 202.203.208.32 (202.203.208.32) 互联网协议,源IP地址,目的IP地址
Version: 4 互联网协议IPv4(此部分参看教材119页图4.15的IPv4数据报字段结构)
Header length: 20 bytes IP包头部长度
Differentiated Services Field:0x00(DSCP 0x00:Default;ECN:0x00)差分服务字段
Total Length: 48 IP包的总长度
Identification:0x8360 (33632) 标志字段
Flags: 标记字段(在路由传输时,是否允许将此IP包分段,教材125页)
Fragment offset: 0 分段偏移量(将一个IP包分段后传输时,本段的标识)
Time to live: 128 生存期TTL
Protocol: TCP (0x06) 此包内封装的上层协议为TCP
Header checksum: 0xe4ce [correct] 头部数据的校验和
Source: 202.203.44.225 (202.203.44.225) 源IP地址
Destination: 202.203.208.32 (202.203.208.32) 目的IP地址
以下为传输层TCP数据段头部信息
Transmission Control Protocol, Src Port: 2764 (2764), Dst Port: http (80), Seq: 0, Len: 0 传输控制协议TCP的内容
Source port: 2764 (2764)源端口名称(端口号)(此部分参看教材149页图5.7)
Destination port: http (80) 目的端口名http(端口号80)
Sequence number: 0 (relative sequence number) 序列号(相对序列号)
Header length: 28 bytes 头部长度
Flags: 0x02 (SYN) TCP标记字段(本字段是SYN,是请求建立TCP连接)
Window size: 65535 流量控制的窗口大小
Checksum: 0xf73b [correct] TCP数据段的校验和
Options: (8 bytes) 可选项
转自:
分享到:
相关推荐
### Wireshark主界面操作菜单知识点详解 #### 文件(File)菜单 **打开(Open)**:此选项允许用户从计算机硬盘或其他存储设备中选择并加载一个捕获的数据包文件进行分析。 **打开最近(Open Recent)**:这是一个下拉...
Wireshark+主界面的操作菜单.txt
Wireshark 使用操作主界面中文版 Wireshark 是一款功能强大的网络协议分析工具,它可以捕获和显示网络中的数据包,帮助用户了解网络协议的工作机制和网络流量的变化。Wireshark 的使用操作主界面中文版可以帮助用户...
2. **Wireshark主界面操作菜单**: - **File菜单**:主要用于文件的打开、关闭、保存、打印以及退出应用。 - **Edit菜单**:包含搜索数据包、标记和取消标记数据包、设置时间参考点等功能。 - **View菜单**:调整...
本文将详细介绍Wireshark主界面中的各项操作菜单及其功能,并提供中英文对照,帮助信息安全专业的学生快速入门。 #### 二、主界面的操作菜单 Wireshark的主界面主要分为以下几个部分:**文件(File)**、**编辑(Edit)...
4. **Wireshark+主界面的操作菜单.txt**:这个文本文件可能是对Wireshark主界面上菜单结构的详细描述,包括“文件”、“编辑”、“查看”、“捕捉”、“分析”、“统计”、“实验”、“帮助”等主要菜单的功能解释。...
Wireshark 主界面的操作菜单 File 打开文件 Open 打开文件 Open Recent 打开近期访问过的文件 Merge… 将几个文件合并为一个文件 Close 关闭此文件 Save As… 保存为… File Set 文件属性 Export 文件输出 Print… ...
3. Wireshark主界面 "Wireshark+主界面的操作菜单.txt"可能包含有关主界面和操作菜单的介绍。Wireshark的主界面通常包括菜单栏、工具栏、捕获选项、显示过滤器、数据包列表和数据包详细信息等部分。菜单栏提供了...
启动Wireshark后,首先映入眼帘的是其简洁直观的主界面。 1. **主菜单**: - 主菜单包含了Wireshark的所有主要功能选项,通过它我们可以轻松地访问各种工具和设置。 - **File**:用于打开或保存捕获的数据包文件...
这将打开Wireshark的主界面,它提供了一个直观的窗口来查看和分析网络流量。 2. 选择捕获接口 - 在主界面启动后,你会看到左上角有一个图标,通常是一个小的蓝色鲨鱼。点击这个图标,会弹出一个“抓包网卡选项”...
Wireshark 的主界面包含六个部分:菜单栏、工具栏、过滤栏、数据包列表、数据包详情和数据包字节。菜单栏用于调试和配置,工具栏提供了常用的功能快捷方式。过滤栏用于设置过滤条件来过滤数据包。数据包列表是 ...
打开后的主界面中,你会看到`Wireshark+主界面的操作菜单.txt`中所描述的各项功能。主菜单通常包括“文件”、“编辑”、“查看”、“抓包”、“分析”、“统计”、“工具”和“帮助”等选项。每个菜单下都有丰富的子...
- Wireshark支持多种操作系统,包括Windows、Unix/Linux等。 - 最低硬件配置建议至少2GB内存,推荐4GB以上。 **1.2.2 Microsoft Windows** - 支持Windows XP及以上版本。 - 推荐使用最新版Windows以获得最佳性能。...
Wireshark是一款功能强大的网络封包分析软件,它能够截取并详细显示网络数据包的内容,帮助用户进行网络故障排查、安全分析等工作。以下是Wireshark抓包及分析的基本步骤和要点: ...在Wireshark的主界面上,
Wireshark的主界面由多个关键部分组成: 1. **Display Filter(显示过滤器)**:用户可以输入特定的过滤表达式,筛选出需要关注的数据包。这有助于在大量捕获记录中快速定位目标信息。 2. **Packet List Pane...
资源包含以下文件: wireshark_使用教程.doc(3.53MB)), Wireshark_详细中文版使用说明书.pdf(9.68MB), ...wireshark_主界面的操作菜单.txt, Wireshark-win64-3.4.10.exe, 这里面是超多文件,请大家看清楚再下载哦.
Wireshark 的启动界面包括文件菜单、主工具栏、过滤工具栏、Packet List 面板、Packet detail 面板、Packet bytes 面板和状态栏。文件菜单用于开始操作,主工具栏提供快速访问菜单中经常用到的项目的功能,过滤工具...