1 / 19
文档名称:

Wireshark使用方法.doc

格式:doc   大小:1,639KB   页数:19页
下载后只包含 1 个 DOC 格式的文档,没有任何的图纸或源代码,查看文件列表

如果您已付费下载过本站文档,您可以点这里二次下载

分享

预览

Wireshark使用方法.doc

上传人:drp539607 2019/2/2 文件大小:1.60 MB

下载得到文件列表

Wireshark使用方法.doc

相关文档

文档介绍

文档介绍:Wireshark(前称Ethereal)是一款功能强大的网络抓包分析工具,在我的工作中是不可或缺的一部分工具,往往在网络出现异常时,查看网络中的数据包,会豁然开朗。:File——包括打开、合并捕捉文件,save/保存,Print/打印,Export/导出捕捉文件的全部或部分。…Ctr+O显示打开文件对话框,让您載入捕捉文件用以浏览。OpenRecent弹出一个子菜单显示最近打开过的文件供选择。Merg显示合并捕捉文件的对话框。让您选择一个文件和当前打开的文件合并。CloseCtrl+W关闭当前捕捉文件,如果您未保存,系统将提示您是否保存(如果您预设了禁止提示保存,将不会提示)SaveCrl+S保存当前捕捉文件,如果您没有设置默认的保存文件名,Wireshark出现提示您保存文件的对话框。SaveAsShift+Ctrl+S让您将当前文件保存为另外一个文件面,将会出现一个另存为的对话框FileSet>ListFiles允许您显示文件集合的列表。将会弹出一个对话框显示已打开文件的列表。FileSet>NextFile如果当前載入文件是文件集合的一部分,将会跳转到下一个文件。如果不是,将会跳转到最后一个文件。这个文件选项将会是灰色。Fileset>PreviousFiles如果当前文件是文件集合的一部分,将会调到它所在位置的前一个文件。如果不是则跳到文件集合的第一个文件,同时变成灰色。Export>as“PlainText”File…这个菜单允许您将捕捉文件中所有的或者部分的包导出为plainASCIItext格式。它将会弹出一个Wireshark导出对话框。Export>as“PostScript”Files将捕捉文件的全部或部分导出为PostScrit文件。Export>as“CVS”(CommaSeparatedValuesPacketSummary)File…(可用在电子表格中)。。Export>as“PSML”File…导出文件的全部或部分为PSML格式(包摘要标记语言)XML文件。将会弹出导出文件对话框。Exportas“PDML”File…导出文件的全部或部分为PDML(包摘要标记语言)格式的XML文件。Export>SelectedPacketBytes…导出当前在Packetbyte面版选择的字节为二进制文件。PrintCtr+P打印捕捉包的全部或部分,将会弹出打印对话框。QuitCtrl+Q退出Wireshark,如果未保存文件,Wireshark会提示是否保存。Edit——包括如下项目:查找包,时间参考,标记一个多个包,设置预设参数。(剪切,拷贝,粘贴不能立即执行。)Edit菜单项菜单项快捷键描述Copy>AsFilterShift+Ctrl+C使用详情面版选择的数据作为显示过滤。显示过滤将会拷贝到剪贴板。FindPacket…Ctr+F打开一个对话框用来通过限制来查找包FindNextCtrl+N在使用Findpacket以后,使用该菜单会查找匹配规则的下一个包FindPreviousCtr+B查找匹配规则的前一个包。MarkPacket(toggle)Ctrl+M标记当前选择的包。FindNextMarkShift+Ctrl+N查找下一个被标记的包FindPreviousMarkCtrl+Shift+B查找前一个被标记的包MarkALLPackets标记所有包UnmarkAllPacket取消所有标记SetTimeReference(toggle)Ctrl+T以当前包时间作为参考FindNextReference找到下一个时间参考包FindPreviousRefrence…找到前一个时间参考包Preferences…Shift+Ctrl+P打开首选项对话框,个性化设置Wireshark的各项参数,设置后的参数将会在每次打开时发挥作用。View——控制捕捉数据的显示方式,包括颜色,字体缩放,将包显示在分离的窗口,展开或收缩详情面版的地树状节点“View”菜单项菜单项快捷键描述MainToolbar显示隐藏Maintoolbar(主工具栏)FilterToolbar显示或隐藏FilterToolbar(过滤工具栏)Statusbar显示或隐藏状态栏PacketList显示或隐藏PacketListpane(包列表面板)PacketDetails显示或隐藏Packetdetailspane(包详情面板)PacketBytes显示或隐藏packetBytespane(包字节面板)TimeDisplayFromat>DateandTimeofDay:1970-01-0101:02