【正文】
于Ethereal這個(gè)名稱的使用權(quán)已經(jīng)被原來(lái)那個(gè)公司注冊(cè),Wireshark這個(gè)新名字也就應(yīng)運(yùn)而生了。進(jìn)行全局設(shè)置。設(shè)置分析選項(xiàng)。請(qǐng)不要將捕捉過(guò)濾器和顯示過(guò)濾器的概念相混淆。在這里您可以看到發(fā)送或接收方的MAC/IP地址,TCP/UDP端口號(hào),協(xié)議或者封包的內(nèi)容。我們可以在這里添加/刪除列或者改變各列的顏色:Edit menu Preferences. PACKET DETAILS PANE(封包詳細(xì)信息)這里顯示的是在封包列表中被選中項(xiàng)目的詳細(xì)信息。在上面的例子里,我們?cè)凇胺獍敿?xì)信息”中選擇查看TCP端口(80),其對(duì)應(yīng)的16進(jìn)制數(shù)據(jù)將自動(dòng)顯示在下面的面板中(0050)。 已捕捉的數(shù)據(jù)量。(M)3. 如何使用WireShark關(guān)于WireShark的使用,在工程現(xiàn)場(chǎng)我們主要關(guān)注“捕捉過(guò)濾器”和“顯示過(guò)濾器”的使用。 點(diǎn)擊開(kāi)始(Start)進(jìn)行捕捉。Direction(方向):可能的值: src, dst, src and dst, src or dst如果沒(méi)有特別指明來(lái)源或目的地,則默認(rèn)使用 src or dst 作為關(guān)鍵字。例如,src 與src host 相同。例如,not tcp port 3128 and tcp port 23與(not tcp port 3128) and tcp port 23相同。在wireshark的過(guò)濾規(guī)則框Filter中輸入過(guò)濾條件。==80只過(guò)濾目的端口為80的,==80只過(guò)濾源端口為80的包;2