Loading [MathJax]/jax/output/CommonHTML/config.js
首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(9)-Wireshark的常用的low(基础)操作-上篇

《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(9)-Wireshark的常用的low(基础)操作-上篇

原创
作者头像
北京-宏哥
发布于 2024-12-05 00:58:16
发布于 2024-12-05 00:58:16
6290
举报
文章被收录于专栏:WireShark教程WireShark教程

在阅读这篇文章前,推荐一篇“好”文章:Spring MVC:从入门到精通 这篇文章系统全面、实例丰富、深入浅出、步凑详细,是学习Spring MVC的绝佳选择,建议大家阅读。

1.简介

上一篇宏哥将Wireshark的界面大致进行了讲解和说明,你如果想了解更加详细的可以去官网查找文档或者是在网上查找资料。今天宏哥就给小伙伴或者童鞋们讲解和分享一下Wireshark的一些基本操作。当然了这些都是我们日常工作中可能会用到的或者说是用到比较多的,其他的宏哥就不做讲解了。

接下来,就跟随宏哥的脚步一起学习一下Wireshark常用的基础操作。

2.显示界面操作

2.1调整界面大小

有时候我们会遇到主界面的数据太小,看起来非常吃力或者费眼睛,尤其是对于近视或者年龄大一点的人来说特别地痛苦。我们使用调整界面的大小,就可以轻松解决这一问题。

方法:1.在菜单工具栏中的三个「放大镜」图标,从左到右依次是:放大、缩小、还原默认大小。可以调整主界面数据的大小。如下图所示:

2.2设置显示列

数据包列表是工作中最常用的模块之一,列表中有一些默认显示的列,我们可以添加、删除、修改显示的列。

2.2.1默认显示列

默认显示列就是在没有列在设置之前的显示,概括起来就是一句话:什么时候?谁发给谁?用了什么协议?发了什么内容?发了多少数据?如下图所示:

2.2.2添加显示列

如果你想要在数据列表中显示某一个字段,这样就可以清楚地看到这个字段,而不是去别的地方费劲的找这个字段。那你就可以在数据列表中将这个数据字段添加至显示列中。

方法一:1.左键选中想要添加为列的字段,右键选择「应用为列」。例如:宏哥想要显示TCP中的Source Port在数据列中,如下图所示:

方法二:1.使用快捷键。选中字段,按 Ctrl + Shift + I ,也可以实现同样的效果。

添加为列的字段会在数据列表中显示。如下图所示:

2.2.3修改显示列

你确定如果是需要修改列的名字,可以从显示列中修改。

方法:1.右键需要修改的列,点击下方的「Edit Column」 。如下图所示:

2.2.4隐藏显示列

如果有些列对你无用,你暂时不想查看的列,可以暂时隐藏起来。

方法:1.在显示列的任意位置右键,取消列名的「勾选」,即可隐藏显示列。如下图所示:

2.2.5删除显示列

你确定如果是不需要查看的字段,可以从显示列中删除。

方法:1.右键需要删除的列,点击最下方的「Remove this Column」 。如下图所示:

注意:隐藏字段时,在列名栏的任意位置右键即可;而删除字段时,需要在指定的列名位置右键,以防误删。

2.3设置时间

2.3.1设置时间格式

数据包列表栏的时间这一列,默认显示格式看起来很不方便,尤其是对于初学者的小白,根本不明白这个是时间的具体意思,以及时间的衡量单位。我们可以调整时间的显示格式。

方法:1.点击工具栏的「视图」,选择「时间显示格式」,设置你喜欢的格式。如下图所示:

2.3.2设置参考时间

选择某个数据包时间为基准时间0,后面数据包时间相对于此报文进行偏移。

方法:1.选择报文右击,选择设置时间参考。选中需要为基准时间的数据包,右键选择最上面的「设置/取消设置」。如下图所示:

2.4名字解析

此功能主要是:(1)将MAC地址,IP地址,端口号等转换成名字,方便记忆。默认只开启 MAC 地址的解析。对于端口号,IP地址,MAC地址,有些有默认的名称,可以选择性的开启,这样会显示其名称,比如80端口->http 。但是一般不建议开启解析,这样看上去不直观。(2)IP或端口号名字解析,开启可以提升可读性,但解析有可能出错,并且资源消耗大影响解析性能。名字解析包含三方面的内容:①Mac地址解析,②网络名字解析,③传输名字解析。

2.4.1开启名字解析

方法:1.点击菜单栏的「捕获」按钮,点击「选项」。如下图所示:

2.点击「选项」,勾选「Resolve MAC addresses」。如下图所示:

2.4.2手工设置解析

可以自定义名字解析,在需要解析的项上右键,「编辑解析的名称」,如下图所示:

这个设置不会永久保存,重启软件就没有了。

查看 wireshark 已解析的地址:

3.小结

 注意在修改列的名字时候,最好不要修改成中文的,因为修改成中文有时候,会是中文乱码,或者重启Wireshark后,出现中文乱码。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(6)-Wireshark抓包界面详解
在此之前,宏哥已经介绍和讲解过Wireshark的启动界面。但是很多初学者还会碰到一个难题,就是感觉wireshark抓包界面上也是同样的问题很多东西不懂怎么看。其实还是挺明了的宏哥今天就单独写一篇对其抓包界面进行详细地介绍和讲解一下。
北京-宏哥
2024/09/14
1.4K0
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(6)-Wireshark抓包界面详解
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(6)-Wireshark抓包界面详解
在此之前,宏哥已经介绍和讲解过Wireshark的启动界面。但是很多初学者还会碰到一个难题,就是感觉wireshark抓包界面上也是同样的问题很多东西不懂怎么看。其实还是挺明了的宏哥今天就单独写一篇对其抓包界面进行详细地介绍和讲解一下。
北京-宏哥
2024/06/28
1.5K0
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(6)-Wireshark抓包界面详解
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(4)-再识Wireshark
按照以前的讲解和分享路数,宏哥今天就应该从外观上来讲解WireShark的界面功能了。
北京-宏哥
2023/11/15
3.7K0
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(5)-Wireshark捕获设置
WireShark的强大之处就在于不用你再做任何配置就可以抓取http或者https的包。今天宏哥主要是讲解和分享如何使用WireShark抓包。
北京-宏哥
2024/06/27
2.4K0
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(5)-Wireshark捕获设置
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(2)-Wireshark在Windows系统上安装部署
1.宏哥的环境是Windows 10版本 64位系统(32位的同学自己想办法哦),其实宏哥觉得无论在什么平台,多少位,其实安装都是类似的,非常easy的。如下图所示:
北京-宏哥
2023/11/13
2.2K0
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(1)-初识Wireshark
前边已经介绍过两款抓包工具,应该是够用了,也能够处理在日常工作中遇到的问题了,但是还是有人留言让宏哥要讲解讲解Wireshark这一款抓包工具,说实话宏哥之前也没有用过这款工具,只能边研究边分享。换句话说就是现学现卖,希望大家不要介意,宏哥这里的分享仅供你参考学习,有错误的地方也欢迎你指出。你自己也可以深入的研究一下。
北京-宏哥
2023/11/08
4.5K0
网络安全自学篇(十三)| Wireshark抓包原理(ARP劫持、MAC泛洪)及数据流追踪和图像抓取(二)
自幼受贵州大山的熏陶,养成了诚实质朴的性格。经过寒窗苦读,考入BIT,为完成自己的教师梦,放弃IT、航天等工作,成为贵财一名大学教师,并想把自己所学所感真心传授给自己的学生,帮助更多陌生人。
释然IT杂谈
2020/05/11
11K1
《爆肝整理》保姆级系列教程-玩转Charles抓包神器教程(3)-再识Charles
上一篇通过宏哥的介绍想必各位小伙伴或者童鞋们对Charles已经有了一个理性地认识,今天宏哥在从Charles的外貌介绍和分享一下,让小伙伴们或者童鞋们再对Charles有一个感性的认识,今天主要是对Charles的界面进行一个详细的介绍。
北京-宏哥
2023/01/13
3.6K0
《爆肝整理》保姆级系列教程-玩转Charles抓包神器教程(3)-再识Charles
《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(4)-会话面板和HTTP会话数据操作详解
Fiddler抓取到的每条http请求(每一条称为一个session),会话列表 主要是Fiddler所抓取到的每一条http请求都会显示到这里。主要包含了请求的ID编号、状态码、协议、主机名、URL、内容类型、body大小、进程信息、自定义备注等信息,如下图所示:
北京-宏哥
2022/08/19
2K0
《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(4)-会话面板和HTTP会话数据操作详解
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(3)-Wireshark在MacOS系统上安装部署
上一篇中介绍和讲解、分享了Wireshark在Windows系统上安装部署,今天就介绍和讲解、分享Wireshark在MacOS系统上安装部署。Wireshark不仅是Windows系统网络协议分析软件也是一款mac网络协议分析软件,任何负责的网络分析人员都对这个软件情有独钟。如今,几乎没有哪种产品像它这样拥有如此持久的魅力,很容易看出其中的原因。网管员如果想知道自己的网络上到底在发生着什么,不妨用这款软件来捕获数据包,然后用一种易于使管理员跟踪计算机之间的会话和数据流的方式显示这些数据包。这款软件拥有大量的排序和过滤选项,供用户查找正在苦苦寻找的确切信息。
北京-宏哥
2023/11/14
4.8K0
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(8)-Wireshark的TCP包详解-下篇
本文开始之前,分享一篇近期阅读过的好文,文章详情可点击AI杀疯!介绍一下有趣的AI算法。
北京-宏哥
2024/12/03
2.1K0
保姆级WireShark入门教程,速度收藏!
来源:网络技术联盟站 链接:https://www.wljslmz.cn/19287.html
网络技术联盟站
2023/03/01
3.3K0
保姆级WireShark入门教程,速度收藏!
《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(5)-Fiddler监控面板详解
 按照从上往下,从左往右的计划,今天就轮到介绍和分享Fiddler的监控面板了。监控面板主要是一些辅助标签工具栏。有了这些就会让你的会话请求和响应时刻处监控中毫无隐私可言。监控面板是fiddler最核心的功能之一。记录了来自于服务器端(webServer)的请求会话。包括页面的请求和静态文件的请求。状态面板主要显示的是会话及会话的状态。
北京-宏哥
2022/08/19
2K0
《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(5)-Fiddler监控面板详解
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(7)-Wireshark的TCP包详解-上篇
这篇文章从最基础的知识介绍和讲解ZooKeeper 基础知识,而且讲解的也比较全面,图文并茂很好理解,令人眼前一亮。
北京-宏哥
2024/11/29
6410
wireshark抓包使用教程
Wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息。常用于开发测试过程各种问题定位。本文主要内容包括:
全栈程序员站长
2022/10/04
4.6K0
wireshark抓包使用教程
超详细的Wireshark使用教程
wireshark是非常流行的网络封包分析软件,简称小鲨鱼,功能十分强大。可以截取各种网络封包,显示网络封包的详细信息。
网络工程师笔记
2023/01/06
3.4K0
超详细的Wireshark使用教程
超详细的 Wireshark 使用教程
wireshark是非常流行的网络封包分析软件,简称小鲨鱼,功能十分强大。可以截取各种网络封包,显示网络封包的详细信息。
杰哥的IT之旅
2023/02/26
10.3K0
超详细的 Wireshark 使用教程
《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(2)-初识Fiddler让你理性认识一下
  今天的理性认识主要就是讲解和分享Fiddler的一些理论基础知识。其实这部分也没有什么,主要是给小伙伴或者童鞋们讲一些实际工作中的场景,然后隆重推出我们的猪脚(主角)-Fiddler。
北京-宏哥
2022/08/19
2K0
《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(2)-初识Fiddler让你理性认识一下
WireShark(威而鲨)之进阶七手
本文使用WireShark版本为1.11.0,其他版本在界面和功能上可能略有不同,读者请根据自己所使用的版本,自行类推。
释然IT杂谈
2022/08/23
2.3K0
WireShark(威而鲨)之进阶七手
《爆肝整理》保姆级系列教程-玩转Charles抓包神器教程(15)-Charles如何配置反向代理
在App开发的过程当中,抓包是一个很常见的需求,而有些app的请求不会在网络设置代理时被抓到数据包,这里若是需要抓包就需要搭建反向代理。
北京-宏哥
2023/04/27
2.1K0
《爆肝整理》保姆级系列教程-玩转Charles抓包神器教程(15)-Charles如何配置反向代理
推荐阅读
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(6)-Wireshark抓包界面详解
1.4K0
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(6)-Wireshark抓包界面详解
1.5K0
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(4)-再识Wireshark
3.7K0
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(5)-Wireshark捕获设置
2.4K0
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(2)-Wireshark在Windows系统上安装部署
2.2K0
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(1)-初识Wireshark
4.5K0
网络安全自学篇(十三)| Wireshark抓包原理(ARP劫持、MAC泛洪)及数据流追踪和图像抓取(二)
11K1
《爆肝整理》保姆级系列教程-玩转Charles抓包神器教程(3)-再识Charles
3.6K0
《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(4)-会话面板和HTTP会话数据操作详解
2K0
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(3)-Wireshark在MacOS系统上安装部署
4.8K0
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(8)-Wireshark的TCP包详解-下篇
2.1K0
保姆级WireShark入门教程,速度收藏!
3.3K0
《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(5)-Fiddler监控面板详解
2K0
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(7)-Wireshark的TCP包详解-上篇
6410
wireshark抓包使用教程
4.6K0
超详细的Wireshark使用教程
3.4K0
超详细的 Wireshark 使用教程
10.3K0
《吐血整理》保姆级系列教程-玩转Fiddler抓包教程(2)-初识Fiddler让你理性认识一下
2K0
WireShark(威而鲨)之进阶七手
2.3K0
《爆肝整理》保姆级系列教程-玩转Charles抓包神器教程(15)-Charles如何配置反向代理
2.1K0
相关推荐
《熬夜整理》保姆级系列教程-玩转Wireshark抓包神器教程(6)-Wireshark抓包界面详解
更多 >
领券
社区新版编辑器体验调研
诚挚邀请您参与本次调研,分享您的真实使用感受与建议。您的反馈至关重要,感谢您的支持与参与!
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
首页
学习
活动
专区
圈层
工具
MCP广场
首页
学习
活动
专区
圈层
工具
MCP广场