Wireshark를 소개 튜토리얼 (3 개) 패킷 운용, 기본 설정 및 캡처 설정

2 패킷 운용

마커 패킷 2.1

임시 마커, 소프트웨어 실패를 다시 시작으로 더 많은 표시했다.
, 편집 할 수있는 "새 규칙은 ... 착색"새로운 색상 규칙 저장 일반적으로 수정하지 않는 것이 좋습니다.

2.2 특수 패킷

패킷의 내용에 자신의 메모 추가

2.3 병합 인쇄, 데이터 패킷을 보냅니다

메뉴 바 -> 파일 -> 병합
메뉴 바 -> 파일 -> 인쇄
메뉴 바 -> 파일 -> 내보내기

선택 내보내기뿐만 아니라, 다른 사람을 태그, 그리고 더 많은, 처음 명시 적으로 필터를 추가 할 때, 선택 "표시"를 선택한 후 수출 (예는 패키지 http 프로토콜을 보여줍니다).

3 개 옵션 설정

메뉴 바 -> 편집 -> 환경 설정

기본 경로를 열어 수정

다른 외관 : 열 레이아웃, 인터페이스 레이아웃, 글꼴과 색상.

4 개 캡처 옵션

메뉴 바 -> 캡처 -> 옵션

  • 4.1 입력 설정

1 개 무차별 모드는
데이터가 컴퓨터로 전송되지 않은 경우에도, 네트워크 카드를 통해 모든 트래픽을 캡처 무차별 모드로 설정되어 있습니다.

2 트랩 필터
여기 필터 및 메인 화면의 표시 사이의 차이를 부기 필터 규칙을 캡처한다. 나중에 자세히 설명합니다.

  • 4.2 출력 설정

자동 캡처 및 데이터 저장하려는 경우, 당신은 자동으로 설정 설정 파일을 만들 수 있습니다.
"링 버퍼의"문서의 가장 오래된을 덮어 제조 최종 문서이며, 파일의 총 개수는 변하지.

당신은 데이터를 저장해야하는 경우 여기서, "파일이"왼쪽 빈으로 설정되지 않은 사용자 정의 파일을 설정하는 것이 가장 좋습니다.

  • 4.3 기타 옵션

명시 적으로, 이름 확인, 자동 정지 캡처 설정을 설정합니다.

"실시간 캡처 명시 적 캡처 정보 중"열기, 당신은 실시간 교통 각 프로토콜 과정을 볼 수 있습니다.
데이터의 큰 흐름을 잡아, 그것은 더 소비 성능 될 것입니다.

原文链接:https://www.cnblogs.com/jasongrass/p/12149082.html

추천

출처www.cnblogs.com/jasongrass/p/12149082.html