一起学习Wireshark-1.1.3(数据包抓取)

之前介绍完wireshark软件菜单栏地Edit,Files/Views本次继续介绍菜单Capture。
抓包(Capture),开始抓包以及抓包后对数据的处理设置,主要关注options

wireshark抓包选项
进入Options窗口后有以下几个选项:
1.1 输入(Input)

输入接口选项
1.1.1 显示出来的输入接口,选择通过该接口进行数据抓包,点击可以看到接口的ip地址、流量、以及过滤信息等;
1.1.2 网卡的杂合模式,类似vm的网卡里的杂合模式;
1.1.3 管理网卡。通过勾选常用的抓包网卡,以便在①里快速的筛选,例如我电脑装了很多虚拟机和虚拟网络等,有大量的网卡,不利于选择:

配置常用输入接口
1.1.4 过滤规则,后面再详细地分享wireshark的过滤规则语法,也是wireshark最有魅力的地方。
1.2 输出(output)

输出相关配置
1.2.1 输出选项卡;
1.2.2 保存抓包文件的目录;
1.2.3 抓包文件的格式化方式;
1.2.4 重新创建抓包的文件。如果不勾选,wireshark一旦开始抓包会一直写入到抓包文件,会导致数据包过大,并且很多时候并不需要完整数据包,因为可以勾选下面的选项来重新覆盖。对应的选项分别是:抓到10000个包、数据包到到达1K、抓去1分钟、当时间是1小时的整数倍;
1.2.5 使用5个文件循环覆盖,一般和④配合使用。例如,满足200个数据包,循环五个文件循环覆盖,

循环覆盖抓包文件
抓取一段时间后:文件夹始终保持5个文件,

查看保存的文件数量
每个文件只有设定的200个数据包:

查看保存的数据文件内容
1.3 更多选项(Options),对抓包的一些扩展,如下图:

相关热词:
本站内容来源于网络,如有侵权请与我们联系,我们会及时删除,我们深感抱歉!
注:本站所有信息仅供用于网络技术学习参考,学习中请遵循相关法律法规!
本文地址: https://www.juheyunku.com/jiaob/bcjs/8325.shtml
相关文章
热门TAG
命令 外链 企业网站 白帽 php 织梦教程 dedecms修改内容 javascript 织梦 功能 标签 调用 详解 技巧 权重 服务器 网站流量 Dedecms 织梦cms HTML tags标签 python jquery教程 jquery windows 蜘蛛 搜索引擎 网站收录 JSP 实例解析最新文章
-
大牛眼中的好代码是什么
时间:2021-01-05
-
大数据专业毕业生未来可
时间:2021-01-05
-
看看人家那后端API接口写
时间:2021-01-05
-
详解三大编译器:gcc、l
时间:2021-01-05
-
超级干货:什么是低代码
时间:2021-01-05
-
如何在整个DevOps中建立分
时间:2021-01-05
-
如何从零思考设计你的
时间:2021-01-05
-
Vue源码中值得学习的方法
时间:2021-01-05
热门文章
-
20个有争议的编程观点
时间:2020-12-25
-
从0学ARM-汇编伪指令、LDS详解
时间:2020-12-26
-
你需要了解的几种微前端解决方案
时间:2020-12-27
-
2020年编程语言排行榜单年终大盘点
时间:2020-12-23
-
高级语言中的语句在汇编中是如何实现的
时间:2020-12-27
-
8 个让我更有效率的 Git 别名
时间:2020-12-27
-
一个高薪的码农,应具备的8种能力
时间:2020-12-25
-
Vue源码中值得学习的方法
时间:2021-01-05
-
大数据clouderaManager5.14.0离线部署
时间:2020-12-26
-
如何互联网没了女性的编程会怎样?
时间:2020-12-27
