Wireshark 主界面的操作菜單
File??打開文件
? ? Open? ?? ?? ???打開文件
? ? Open Recent? ? 打開近期訪問過的文件
? ? Merge…? ?? ???將幾個文件合并為一個文件
? ? Close? ?? ?? ? 關閉此文件
? ? Save As…? ?? ?保存為…
? ? File Set? ?? ? 文件屬性
? ? Export? ?? ?? ?文件輸出
? ? Print…? ?? ???打印輸出
? ? Quit? ?? ?? ???關閉
Edit??編輯
? ? Find Packet…? ?搜索數據包
? ? Find Next? ?? ? 搜索下一個
? ? Find Previous? ?搜索前一個
? ? Mark Packet (toggle)??對數據包做標記(標定)
? ? Find Next Mark? ?? ???搜索下一個標記的包
? ? Find Previous Mark? ???搜索前一個標記的包
? ? Mark All Packets? ?? ? 對所有包做標記
? ? Unmark All Packets? ???去除所有包的標記
? ? Set Time Reference (toggle) 設置參考時間 (標定)
? ? Find Next Reference? ?? ?? ?搜索下一個參考點
? ? Find Previous Reference? ???搜索前一個參考點
? ? Preferences? ?? ?? ?? ?? ???參數選擇
View 視圖
? ? Main Toolbar? ?? ? 主工具欄
? ? Filter Toolbar? ???過濾器工具欄
? ? Wireless Toolbar? ?無線工具欄
? ? Statusbar? ?? ?? ? 運行狀況工具欄
? ? Packet List? ?? ???數據包列表
? ? Packet Details? ???數據包細節
? ? Packet Bytes? ?? ? 數據包字節
? ? Time Display Format? ?? ???時間顯示 格式
? ? Name resolution? ? 名字解析(轉換:域名/IP地址,廠商名/MAC地址,端口號/端口名)
? ? Colorize Packet List? ?? ???顏色標識的數據包列表
? ? Auto Scroll in Live Capture 現場捕獲時實時滾動
? ? Zoom In? ?? ?? ?? ?? ?? ?? ?放大顯示
? ? Zoom Out? ?? ?? ?? ?? ?? ???縮小顯示
? ? Normal Size? ?? ?? ?? ?? ???正常大小
? ? Resize All Columns? ?? ?? ? 改變所有列大小
? ? Expand Sub trees? ?? ?? ?? ?擴展開數據包內封裝協議的子樹結構
? ? Expand All? ?? ?? ?? ?? ?? ?全部擴展開
? ? Collapse All? ?? ?? ?? ?? ? 全部折疊收縮
? ? Coloring Rules…? ?? ?? ?? ?對不同類型的數據包用不同顏色標識的規則
? ? Show Packet in New Window? ?將數據包顯示在一個新的窗口
? ? Reload? ?? ?? ?? ?? ?? ?? ? 將數據文件重新加
Go??運行
? ? Back? ?? ?? ?? ?? ?? ?? ?? ?向后運行
? ? Forward? ?? ?? ?? ?? ?? ?? ?向前運行
? ? Go to packet…? ?? ?? ?? ???轉移到某數據包
? ? Go to Corresponding Packet??轉到相應的數據包
? ? Previous Packet? ?? ?? ?? ? 前一個數據包
? ? Next Packet? ?? ?? ?? ?? ???下一個數據包
? ? First Packet? ?? ?? ?? ?? ? 第一個數據包
? ? Last Packet? ?? ?? ?? ?? ???最后一個數據包
Capture 捕獲網絡數據
? ? Interfaces…? ?? ?? ?? ?? ? 選擇本機的網絡接口進行數據捕獲
? ? Options…? ?? ?? ?? ?? ?? ? 捕獲參數選擇
? ? Start? ?? ?? ?? ?? ?? ?? ???開始捕獲網絡數據
? ? Stop? ?? ?? ?? ?? ?? ?? ?? ?停止捕獲網絡數據
? ? Restart? ?? ?? ?? ?? ?? ?? ?重新開始捕獲
? ? Capture Filters…? ?? ?? ???選擇捕獲過濾器
Analyze 對已捕獲的網絡數據進行分析
? ? Display Filters…? ?? ?? ???選擇顯示過濾器
? ? Apply as Filter? ?? ?? ?? ? 將其應用為過濾器
? ? Prepare a Filter? ?? ?? ?? ? 設計 一個過濾器
? ? Firewall ACL Rules? ?? ?? ? 防火墻ACL規則
? ? Enabled Protocols…? ?? ?? ?已可以分析的協議列表
? ? Decode As…? ?? ?? ?? ?? ???將網絡數據按某協議規則解碼
? ? User Specified Decodes…? ? 用戶自定義的解碼規則
? ? Follow TCP Stream??跟蹤TCP傳輸控制協議的通信數據段,將分散傳輸的數據組裝還原
? ? Follow SSL stream? ?? ?? ???跟蹤SSL 安全套接層協議的通信數據流
? ? Expert Info? ?? ?? ?? ?? ???專家分析信息
? ? Expert Info Composite? ?? ? 構造專家分析信息
Statistics對已捕獲的網絡數據進行統計分析
? ? Summary? ?? ?? ?? ?? ?? ?? ?已捕獲數據文件的總統計概況
? ? Protocol Hierarchy? ?? ?? ? 數據中的協議類型和層次結構
? ? Conversations? ?? ?? ?? ?? ?會話
? ? Endpoints? ?? ?? ?? ?? ?? ? 定義統計分析的結束點
? ? IO Graphs? ?? ?? ?? ?? ?? ? 輸入/輸出數據流量圖
? ? Conversation List? ?? ?? ???會話列表
? ? Endpoint List? ?? ?? ?? ?? ?統計分析結束點的列表
? ? Service Response Time? ?? ? 從客戶端發出請求至收到服務器響應的時間間隔
? ? ANSI? ?? ?? ?? ?? ?? ?? ?? ?按照美國國家標準協會的ANSI協議分析
? ? Fax T38 Analysis...? ?? ?? ?按照T38傳真規范進行分析
? ? GSM? ?? ?? ?? ?? ?? ?? ?? ? 全球移動通信系統GSM的數據
? ? H.225? ?? ?? ?? ?? ?? ?? ???H.225協議的數據
? ? MTP3? ?? ?? ?? ?? ?? ?? ?? ?MTP3協議的數據
? ? RTP? ?? ?? ?? ?? ?? ?? ?? ? 實時傳輸協議RTP的數據
? ? SCTP? ?? ?? ?? ?? ?? ?? ?? ?數據流控制傳輸協議SCTP的數據
? ? SIP...? ?? ?? ?? ?? ?? ?? ? 會話初始化協議SIP的數據
? ? VoIP Calls? ?? ?? ?? ?? ?? ?互聯網IP電話的數據
? ? WAP-WSP? ?? ?? ?? ?? ?? ?? ?無線應用協議WAP和WSP的數據
? ? BOOTP-DHCP? ?? ?? ?? ?? ?? ?引導協議和動態主機配置協議的數據
? ? Destinations…? ?? ?? ?? ???通信目的端
? ? Flow Graph…? ?? ?? ?? ?? ? 網絡通信流向圖
? ? HTTP? ?? ?? ?? ?? ?? ?? ?? ?超文本傳輸協議的數據
? ? IP address…? ?? ?? ?? ?? ? 互聯網IP地址
? ? ISUP Messages…? ?? ?? ?? ? ISUP協議的報文
? ? Multicast Streams? ?? ?? ???多播數據流
? ? ONC-RPC Programs?
? ? Packet Length? ?? ?? ?? ?? ?數據包的長度
? ? Port Type…? ?? ?? ?? ?? ???傳輸層通信端口類型
? ? TCP Stream Graph? ?? ?? ?? ?傳輸控制協議TCP數據流波形圖
Help 幫助
? ? Contents Wireshark? ?? ?? ? 使用手冊
? ? Supported Protocols? ?? ?? ?Wireshark支持的協議清單
? ? Manual Pages? ?? ?? ?? ?? ? 使用手冊(HTML網頁)
? ? Wireshark Online? ?? ?? ?? ?Wireshark 在線
? ? About Wireshark? ?? ?? ?? ? 關于Wireshark
=======================分割線==========================
Wireshark介紹:
身為企業網絡管理員必須能夠在第一時間發現網絡問題和安全隱患,普通的網絡診斷方法已經不能夠滿足高級需求,通過ping法也只能夠解決簡單網絡故障,特別是網絡不穩定一會斷一會通的情況是簡單方法無法排查的。這時就需要專業的網絡管理員使用專業的工具去解決,相信各位都聽說過sniffer這個網絡數據探測 軟件 ,通過他可以對網絡的所有數據包進行分析,發現故障根源。而今天筆者則介紹另外一款網絡嗅探器——Wireshark,他在各個方面的表現是其他sniffer類網絡嗅探器無法比擬的。
說起Wireshark就不得不提Ethereal了,Ethereal和在Windows系統中常用的sniffer pro并稱網絡嗅探工具雙雄,不過和sniffer pro不同的是Ethereal在Linux類系統中應用更為廣泛。而Wireshark軟件則是Ethereal的后續版本,他是在Ethereal被收購后推出的最新網絡嗅探軟件,在功能上比前身更加強大。
Wireshark是功能強大的網絡數據捕獲工具,他可以幫助我們分析網絡數據流量,在第一時間發現蠕蟲病毒,木馬程序以及ARP欺騙等問題的根源。相信各位網絡管理員一經使用就會愛上他而離不開他
官方: http://www.wireshark.org/
File??打開文件
? ? Open? ?? ?? ???打開文件
? ? Open Recent? ? 打開近期訪問過的文件
? ? Merge…? ?? ???將幾個文件合并為一個文件
? ? Close? ?? ?? ? 關閉此文件
? ? Save As…? ?? ?保存為…
? ? File Set? ?? ? 文件屬性
? ? Export? ?? ?? ?文件輸出
? ? Print…? ?? ???打印輸出
? ? Quit? ?? ?? ???關閉
Edit??編輯
? ? Find Packet…? ?搜索數據包
? ? Find Next? ?? ? 搜索下一個
? ? Find Previous? ?搜索前一個
? ? Mark Packet (toggle)??對數據包做標記(標定)
? ? Find Next Mark? ?? ???搜索下一個標記的包
? ? Find Previous Mark? ???搜索前一個標記的包
? ? Mark All Packets? ?? ? 對所有包做標記
? ? Unmark All Packets? ???去除所有包的標記
? ? Set Time Reference (toggle) 設置參考時間 (標定)
? ? Find Next Reference? ?? ?? ?搜索下一個參考點
? ? Find Previous Reference? ???搜索前一個參考點
? ? Preferences? ?? ?? ?? ?? ???參數選擇
View 視圖
? ? Main Toolbar? ?? ? 主工具欄
? ? Filter Toolbar? ???過濾器工具欄
? ? Wireless Toolbar? ?無線工具欄
? ? Statusbar? ?? ?? ? 運行狀況工具欄
? ? Packet List? ?? ???數據包列表
? ? Packet Details? ???數據包細節
? ? Packet Bytes? ?? ? 數據包字節
? ? Time Display Format? ?? ???時間顯示 格式
? ? Name resolution? ? 名字解析(轉換:域名/IP地址,廠商名/MAC地址,端口號/端口名)
? ? Colorize Packet List? ?? ???顏色標識的數據包列表
? ? Auto Scroll in Live Capture 現場捕獲時實時滾動
? ? Zoom In? ?? ?? ?? ?? ?? ?? ?放大顯示
? ? Zoom Out? ?? ?? ?? ?? ?? ???縮小顯示
? ? Normal Size? ?? ?? ?? ?? ???正常大小
? ? Resize All Columns? ?? ?? ? 改變所有列大小
? ? Expand Sub trees? ?? ?? ?? ?擴展開數據包內封裝協議的子樹結構
? ? Expand All? ?? ?? ?? ?? ?? ?全部擴展開
? ? Collapse All? ?? ?? ?? ?? ? 全部折疊收縮
? ? Coloring Rules…? ?? ?? ?? ?對不同類型的數據包用不同顏色標識的規則
? ? Show Packet in New Window? ?將數據包顯示在一個新的窗口
? ? Reload? ?? ?? ?? ?? ?? ?? ? 將數據文件重新加
Go??運行
? ? Back? ?? ?? ?? ?? ?? ?? ?? ?向后運行
? ? Forward? ?? ?? ?? ?? ?? ?? ?向前運行
? ? Go to packet…? ?? ?? ?? ???轉移到某數據包
? ? Go to Corresponding Packet??轉到相應的數據包
? ? Previous Packet? ?? ?? ?? ? 前一個數據包
? ? Next Packet? ?? ?? ?? ?? ???下一個數據包
? ? First Packet? ?? ?? ?? ?? ? 第一個數據包
? ? Last Packet? ?? ?? ?? ?? ???最后一個數據包
Capture 捕獲網絡數據
? ? Interfaces…? ?? ?? ?? ?? ? 選擇本機的網絡接口進行數據捕獲
? ? Options…? ?? ?? ?? ?? ?? ? 捕獲參數選擇
? ? Start? ?? ?? ?? ?? ?? ?? ???開始捕獲網絡數據
? ? Stop? ?? ?? ?? ?? ?? ?? ?? ?停止捕獲網絡數據
? ? Restart? ?? ?? ?? ?? ?? ?? ?重新開始捕獲
? ? Capture Filters…? ?? ?? ???選擇捕獲過濾器
Analyze 對已捕獲的網絡數據進行分析
? ? Display Filters…? ?? ?? ???選擇顯示過濾器
? ? Apply as Filter? ?? ?? ?? ? 將其應用為過濾器
? ? Prepare a Filter? ?? ?? ?? ? 設計 一個過濾器
? ? Firewall ACL Rules? ?? ?? ? 防火墻ACL規則
? ? Enabled Protocols…? ?? ?? ?已可以分析的協議列表
? ? Decode As…? ?? ?? ?? ?? ???將網絡數據按某協議規則解碼
? ? User Specified Decodes…? ? 用戶自定義的解碼規則
? ? Follow TCP Stream??跟蹤TCP傳輸控制協議的通信數據段,將分散傳輸的數據組裝還原
? ? Follow SSL stream? ?? ?? ???跟蹤SSL 安全套接層協議的通信數據流
? ? Expert Info? ?? ?? ?? ?? ???專家分析信息
? ? Expert Info Composite? ?? ? 構造專家分析信息
Statistics對已捕獲的網絡數據進行統計分析
? ? Summary? ?? ?? ?? ?? ?? ?? ?已捕獲數據文件的總統計概況
? ? Protocol Hierarchy? ?? ?? ? 數據中的協議類型和層次結構
? ? Conversations? ?? ?? ?? ?? ?會話
? ? Endpoints? ?? ?? ?? ?? ?? ? 定義統計分析的結束點
? ? IO Graphs? ?? ?? ?? ?? ?? ? 輸入/輸出數據流量圖
? ? Conversation List? ?? ?? ???會話列表
? ? Endpoint List? ?? ?? ?? ?? ?統計分析結束點的列表
? ? Service Response Time? ?? ? 從客戶端發出請求至收到服務器響應的時間間隔
? ? ANSI? ?? ?? ?? ?? ?? ?? ?? ?按照美國國家標準協會的ANSI協議分析
? ? Fax T38 Analysis...? ?? ?? ?按照T38傳真規范進行分析
? ? GSM? ?? ?? ?? ?? ?? ?? ?? ? 全球移動通信系統GSM的數據
? ? H.225? ?? ?? ?? ?? ?? ?? ???H.225協議的數據
? ? MTP3? ?? ?? ?? ?? ?? ?? ?? ?MTP3協議的數據
? ? RTP? ?? ?? ?? ?? ?? ?? ?? ? 實時傳輸協議RTP的數據
? ? SCTP? ?? ?? ?? ?? ?? ?? ?? ?數據流控制傳輸協議SCTP的數據
? ? SIP...? ?? ?? ?? ?? ?? ?? ? 會話初始化協議SIP的數據
? ? VoIP Calls? ?? ?? ?? ?? ?? ?互聯網IP電話的數據
? ? WAP-WSP? ?? ?? ?? ?? ?? ?? ?無線應用協議WAP和WSP的數據
? ? BOOTP-DHCP? ?? ?? ?? ?? ?? ?引導協議和動態主機配置協議的數據
? ? Destinations…? ?? ?? ?? ???通信目的端
? ? Flow Graph…? ?? ?? ?? ?? ? 網絡通信流向圖
? ? HTTP? ?? ?? ?? ?? ?? ?? ?? ?超文本傳輸協議的數據
? ? IP address…? ?? ?? ?? ?? ? 互聯網IP地址
? ? ISUP Messages…? ?? ?? ?? ? ISUP協議的報文
? ? Multicast Streams? ?? ?? ???多播數據流
? ? ONC-RPC Programs?
? ? Packet Length? ?? ?? ?? ?? ?數據包的長度
? ? Port Type…? ?? ?? ?? ?? ???傳輸層通信端口類型
? ? TCP Stream Graph? ?? ?? ?? ?傳輸控制協議TCP數據流波形圖
Help 幫助
? ? Contents Wireshark? ?? ?? ? 使用手冊
? ? Supported Protocols? ?? ?? ?Wireshark支持的協議清單
? ? Manual Pages? ?? ?? ?? ?? ? 使用手冊(HTML網頁)
? ? Wireshark Online? ?? ?? ?? ?Wireshark 在線
? ? About Wireshark? ?? ?? ?? ? 關于Wireshark
=======================分割線==========================
Wireshark介紹:
身為企業網絡管理員必須能夠在第一時間發現網絡問題和安全隱患,普通的網絡診斷方法已經不能夠滿足高級需求,通過ping法也只能夠解決簡單網絡故障,特別是網絡不穩定一會斷一會通的情況是簡單方法無法排查的。這時就需要專業的網絡管理員使用專業的工具去解決,相信各位都聽說過sniffer這個網絡數據探測 軟件 ,通過他可以對網絡的所有數據包進行分析,發現故障根源。而今天筆者則介紹另外一款網絡嗅探器——Wireshark,他在各個方面的表現是其他sniffer類網絡嗅探器無法比擬的。
說起Wireshark就不得不提Ethereal了,Ethereal和在Windows系統中常用的sniffer pro并稱網絡嗅探工具雙雄,不過和sniffer pro不同的是Ethereal在Linux類系統中應用更為廣泛。而Wireshark軟件則是Ethereal的后續版本,他是在Ethereal被收購后推出的最新網絡嗅探軟件,在功能上比前身更加強大。
Wireshark是功能強大的網絡數據捕獲工具,他可以幫助我們分析網絡數據流量,在第一時間發現蠕蟲病毒,木馬程序以及ARP欺騙等問題的根源。相信各位網絡管理員一經使用就會愛上他而離不開他
官方: http://www.wireshark.org/
更多文章、技術交流、商務合作、聯系博主
微信掃碼或搜索:z360901061

微信掃一掃加我為好友
QQ號聯系: 360901061
您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。
【本文對您有幫助就好】元
