Wireshark安装完成后,就可以打开,具体运行界面如下

一、菜单——用于开始操作

  • File ——包括打开、合并捕捉文件,save/保存,Print/打印,Export/导出捕捉文件的全部或部分。以及退出Wireshark 项。
  • Edit ——包括如下项目:查找包,时间参考,标记一个多个包,设置预设参 数。(剪切,拷贝,粘贴不能立即执行。)

  • View ——控制捕捉数据的显示方式,包括颜色,字体缩放,将包显示在分 离的窗口,展开或收缩详情面版的地树状节点

  • GO ——包含到指定包的功能
  • Capture——控制抓包的对话框,包括接口,选项,开始/停止/重新开始和过 滤器

  • Analyze ——包含处理显示过滤,允许或禁止分析协议,配置用户指定解码 和追踪TCP 流等功能

  • Statistics ——包括的菜单项用户显示多个统计窗口,包括关于捕捉包的摘 要,协议层次统计等等

  • Help ——包含一些辅助用户的参考内容。如访问一些基本的帮助文件,支持 的协议列表,用户手册

二、工具栏

  • 打开接口列表对话框
  • 打开捕捉选项对话框
  • 使用最后一次的捕捉设置立即开始捕捉
  • 停止当前捕捉
  • 停止当前捕捉并立即重新开始
  • 启动打开文件对话框,用于载入文件
  • 保存当前文件为任意其他的文件,它将会弹出一个保存对话框(注:如果当前文件是临时未保存文件,图标将会显示为)

  • 关闭当前文件。如果未保存,将会提示是否保存
  • 重新载入当前文件
  • 打印捕捉文件的全部或部分,将会弹出一个打印对话框
  • 打开一个对话框,查找包
  • 返回历史记录的上一个
  • 跳转到历史记录中的下一个包
  • 弹出一个设置跳转到指定的包的对话框
  • 跳转到第一个包
  • 跳转到最后一个包
  • 切换是否以彩色方式显示包列表
  • 开启/关闭实时捕捉时自动滚动包列表
  • 增大字体
  • 缩小字体
  • 设置缩放大小为100%
  • 重置列宽,是内容适合列宽(使包列表内的文字可以显示)
  • 打开对话框,用于创建、编辑捕捉过滤器
  • 打开对话框,用于创建、编辑显示过滤器
  • 定义以彩色方式显示数据包的规则
  • 打开首选项对话框
  • 打开帮助对话框

三、过滤工具栏

点击Filter 按钮会弹出display filter 对话框,这个和在工具栏上输入协议来查找包的结果是一样的,只是它方便点

  • New——增加一个新的过滤器到列表中。当前输入的Fiter name,Filter string 将会被使用并被保存,如果这些都为空,将会设置为―new

  • Delete——删除选中的过滤器。如果没有过滤器被选中则为灰色
  • Filter name——修改当前选择的过滤器的名称。注:过滤器名称仅用在 此处为了区分方便而已,没有其他用处。可以将多个过滤器使用同一个 名称,但这样很不方便

  • Filter string——修改当前选中过滤器的内容。仅适用显示过滤:在输入 时进行语法检查

  • Add expression——仅适用显示过滤:打开增加表达式对话框,辅助创 建过滤表达式

  • OK——仅适用显示过滤:应用当前显示选择的过滤器,关闭当前对话框
  • Apply——仅适用显示过滤:应用当前显示选择的过滤器
  • Cancel——放弃当前设置,关闭当前对话框

点击Expression 按钮,会出现Filter Expression 对话框

  • Field name——从协议字段书中选择协议字段。每个可过滤协议都放在 第一级。点击+展开列表,可以获得关于那些协议的可过滤字段

  • Relation——从可以关系列表中选择关系。Is present 是一元关系,如果 选择的字段存在,表达式为真值。其它关系为二元关系,需附加数据来 完成。如果从字段名列表选择一个字段,并选择一个二元关系,你可能 需要输入值,也有可能是范围信息

  • Value——在此输入合适的配置值,输入的值同样要符合你选择的field name 的属性值类型

  • Predefined values——有些协议字段包含预设值可用,这点和C 语言中 的枚举变量类似。如果选择的协议有这样的值定义,你可以再次选择

在工具栏上输:tcp 点击在此区域输入或修改显示的过滤字符,在输入过程中会进行语法检查。 如果您输入的格式不正确,或者未输入完成,则背景显示为红色。直到您输入合法的表达式,背景会变为绿色。你可以点击下拉列表选择您先前键入的过滤字符。列表会一直保留,即使您重新启动程序

Wireshark抓包工具的简单使用1(界面介绍)的更多相关文章

  1. Wireshark抓包工具的简单使用2(抓包、查看、过滤)

    在简单了解了Wireshark的界面以及各工具栏的作用后,也要掌握如何进行抓包,查询,过滤等操作 一.抓包 1.打开软件,初始界面 2.点击Caputre-->Interfaces,出现当前所有 ...

  2. Wireshark抓包工具使用教程以及常用抓包规则

    转载:http://fangxin.blog.51cto.com/1125131/735178 Wireshark是一个非常好用的抓包工具,当我们遇到一些和网络相关的问题时,可以通过这个工具进行分析, ...

  3. 使用wireshark抓包工具 检测不到本地网卡

    wireshark 抓包工具无法检测到自身的网卡 下载wireshark 地址:https://www.wireshark.org/download.html 安装,打开后发现没有windows 本身 ...

  4. Wireshark抓包工具解析HTTPS包

    目录 一.遇到的问题 二.解决方案 1. 动态生成签名证书 2. Wireshark配置 3. 最终效果 一.遇到的问题 本学期的计算机网络课程需要使用到Wireshark抓包工具进行网络抓包实验,原 ...

  5. WireShark抓包工具使用

    WireShark是一款网络封包分析软件,它抓取网络封包,并尽可能显示出最详细的封包资料. wireshark的准备工作 安装wireshark sudo apt-get install wiresh ...

  6. Wireshark抓包工具

    首先下载并安装Wireshark软件,最好选择中文版,因为会使你用的更顺手. 安装完毕之后,双击打开Wireshark软件,主界面还是比较清晰明了的,可是怎么用还是稀里糊涂的吧. 点击菜单栏红圈中的选 ...

  7. Wireshark抓包工具--TCP数据包seq ack等解读

    1.Wireshark的数据包详情窗口,如果是用中括号[]括起来的,表示注释,在数据包中不占字节 2.在二进制窗口中,如“DD 3D”,表示两个字节,一个字节8位 3.TCP数据包中,seq表示这个包 ...

  8. [转]Wireshark抓包工具--TCP数据包seq ack等解读

    原文: http://blog.csdn.net/wang7dao/article/details/16805337/ ---------------------------------------- ...

  9. Fiddler抓包工具的简单使用

    Fiddler的官方网站:http://www.fiddler2.com Fiddler的官方帮助:http://docs.telerik.com/fiddler/knowledgebase/quic ...

随机推荐

  1. Data Center Maintenance CodeForces - 950E

    http://codeforces.com/contest/950/problem/E 贴一份板子 #include<cstdio> #include<vector> #inc ...

  2. Android SQLite(1)简单示例-增,删,改,查

    1.主要核心类,Sqlite编程要继承SQLiteOpenHelper import android.content.Context; import android.database.sqlite.S ...

  3. 转 PHP in_array() 函数

    实例 在数组中搜索值 "Glenn" ,并输出一些文本: <?php $people = array("Bill", "Steve", ...

  4. composer Failed to decode zlib stream 无法解码zlib流

    Win7 中安装 Composer (PHP) 国内有些网络不能访问美国的Composer官网,可访问 Composer 中文网 学习. 目标 可以在任何目录下的项目中执行 PHP composer. ...

  5. AJPFX总结FileWriter类的write方法

    FileWriter从类OutputStreamWriter继承的 1.public void write(int c)          throws IOException写入单个字符.     ...

  6. 组合模式和php实现

    组合模式(有时候又叫做部分-整体模式): 将对象组合成树形结构以表示“部分整体”的层次结构.组合模式使得用户对单个对象和组合对象的使用具有一致性.它使我们树型结构的问题中,模糊了简单元素和复杂元素的概 ...

  7. 在WIndowsPhone8 上制作的简单的计算器

    今天,闲着没事,就自己做了一个小小的计算器...虽说自己刚学wp8开发没多长时间,望大神多多指教..1.这是前台页面的代码 <Grid x:Name=" Margin="10 ...

  8. Android Studio 导入新工程项目

    1 导入之前先修改工程下相关文件 1.1 只需修改如下三个地方1.2 修改build.gradle文件 1.3 修改gradle/wrapper/gradle-wrapper.properties 1 ...

  9. Python学习 Day 9 property 多重继承 Mixin

    在绑定属性时,如果我们直接把属性暴露出去,虽然写起来很简单,但是,没办法检查参数,导致可以把成绩随便改: s = Student() s.score = 9999 为了限制score的范围,可以通过一 ...

  10. [Windows Server 2008] PHP安装Memcached

    ★ 欢迎来到[护卫神·V课堂],网站地址:http://v.huweishen.com★ 护卫神·V课堂 是护卫神旗下专业提供服务器教学视频的网站,每周更新视频.★ 本节我们将带领大家:Windows ...