wireshark抓包 从入门到入坟————按钮以及界面功能简介、附上抓包软件介绍思维导图

页面功能简介

1.主界面中,波动的线代表网卡传输信息的波动,以实际网卡为准。如图
wireshark抓包 从入门到入坟————按钮以及界面功能简介、附上抓包软件介绍思维导图
2.封包列表,表示所有捕获的数据包。这里可以观察到发送方的IP地址,接收方的IP地址,协议端口号,以及封包内容。如图:
wireshark抓包 从入门到入坟————按钮以及界面功能简介、附上抓包软件介绍思维导图
3.封包列表信息中显示被选中项目的详细信息,信息按照不同OSI layer进行分组,可以分别点开查看。如图
wireshark抓包 从入门到入坟————按钮以及界面功能简介、附上抓包软件介绍思维导图
4.解析器,在Wireshark中也被叫做16进制数据查看面板。显示内容与封包详细信息中相同,只是以16进制的格式或者二进制的格式显示,右键在解析器空白处单击,即可切换以16进制或者二进制格式显示。如图:

wireshark抓包 从入门到入坟————按钮以及界面功能简介、附上抓包软件介绍思维导图
5.从左到右,分别为启动按钮,停止按钮,重新启动按钮,网卡接口设置按钮。如图:
wireshark抓包 从入门到入坟————按钮以及界面功能简介、附上抓包软件介绍思维导图
6.图中分5个矩形将按钮分组,从左到右分别为:第一个分组,捕获的数据包文件操作。第二个分组,数据包的组操作。第三个分组,捕获的数据包滚动并将不通的协议进行颜色标注。第四个分组,调整文字大小。第五个分组自动选择合适的距离完整显示封包列表的各项内容。如图:
wireshark抓包 从入门到入坟————按钮以及界面功能简介、附上抓包软件介绍思维导图
7.显示过滤器,它是wireshark特别重要的功能,有了它就可以通过特定过滤规则让wireshark只显示我们需要查看的数据包。如图:

wireshark抓包 从入门到入坟————按钮以及界面功能简介、附上抓包软件介绍思维导图

思维导图:

wireshark抓包 从入门到入坟————按钮以及界面功能简介、附上抓包软件介绍思维导图