【正文】
。 捕捉是否已經(jīng)開始或已經(jīng)停止。. 捕捉過濾器(僅介紹,此功能現(xiàn)場較少使用)設(shè)置捕捉過濾器的步驟是: 選擇 capture options。. 顯示過濾器(重要). 顯示過濾器可在過濾規(guī)則框中輸入過濾條件216。如過濾get包,==GET,過濾post包,==POST;連接符and的使用。不奮斗就是每天都很容易,可一年一年越來越難。是狼就要練好牙,是羊就要練好腿。==80只過濾目的端口為80的,==80只過濾源端口為80的包;216。例如,not tcp port 3128 and tcp port 23與(not tcp port 3128) and tcp port 23相同。Direction(方向):可能的值: src, dst, src and dst, src or dst如果沒有特別指明來源或目的地,則默認(rèn)使用 src or dst 作為關(guān)鍵字。(M)3. 如何使用WireShark關(guān)于WireShark的使用,在工程現(xiàn)場我們主要關(guān)注“捕捉過濾器”和“顯示過濾器”的使用。在上面的例子里,我們在“封包詳細(xì)信息”中選擇查看TCP端口(80),其對應(yīng)的16進(jìn)制數(shù)據(jù)將自動顯示在下面的面板中(0050)。在這里您可以看到發(fā)送或接收方的MAC/IP地址,TCP/UDP端口號,協(xié)議或者封包的內(nèi)容。設(shè)置分析選項(xiàng)。但由于Ethereal這個名稱的使用權(quán)已經(jīng)被原來那個公司注冊,Wireshark這個新名字也就應(yīng)運(yùn)而生了。查找或標(biāo)記