Wireshark使用技巧

 时间:2024-10-12 01:59:36

1、技巧1:停止抓取报文很多朋友都会使用Wireshark抓取报文,但是却不知道怎么停止抓取。具体的做法是点击左上角的停止按钮,如下图所示。

Wireshark使用技巧

2、技巧2:过滤报文在窗口的顶端“Filter”输入栏中输入想要过滤的目标内容即可进行过滤,如下图所示过滤字段为“dns”

Wireshark使用技巧

3、技巧3:自定义过滤规则很多时候简单的过滤规则并不能满足我们的需求,我们需要自己DIY过滤规则,这时只需要点击Analyze菜单并选择Display Filters来创建新的过滤条件,如下图所示。

Wireshark使用技巧

4、技巧4:查看服务器和目标端之间的全部会话右键报文并选择Follow TCP Stream,如下图所示

Wireshark使用技巧

5、关闭窗口后,可以看到如下图所示的内容

Wireshark使用技巧

6、技巧5:找不到第一个SYN报文的解谛忖认噤决办法选择Edit -> Find Packet菜单选项。选择Display Filter,输入过滤条件:tcp.flags,这骀旬沃啭时会看到一个flag列表用于选择。选择合适的flag,tcp.flags.syn并且加上==1。点击Find,之后trace中的第一个SYN报文就会高亮出来了。

Wireshark使用技巧
  • eclipse中如何查看一个android模拟器的内部文件
  • Mysql在cmd中指令导出
  • SQL查询语句如何嵌入开发并模糊查找姓名
  • Linux tree命令实例详解
  • 网络拓扑图怎么画
  • 热门搜索
    低碳环保我先行手抄报 创建森林城市手抄报 饮食安全手抄报内容 地震手抄报内容 书的手抄报 夏洛的网手抄报 八十天环游地球手抄报 健康卫生手抄报 关于传染病的手抄报 法律在我心中手抄报