2. SHORTCUTS(快捷方式)
|
在菜單下面,是一些常用的快捷按鈕。
您可以將鼠標指針移動到某個圖標上以獲得其功能說明。
3. DISPLAY FILTER(顯示過濾器)
|
顯示過濾器用于查找捕捉記錄中的內容。
請不要將捕捉過濾器和顯示過濾器的概念相混淆。請參考Wireshark過濾器中的詳細內容。
4. PACKET LIST PANE(封包列表)
|
|
封包列表中顯示所有已經捕獲的封包。在這里您可以看到發送或接收方的MAC/IP地址,TCP/UDP端口號,協議或者封包的內容。
如果捕獲的是一個OSI layer 2的封包,您在Source(來源)和Destination(目的地)列中看到的將是MAC地址,當然,此時Port(端口)列將會為空。
如果捕獲的是一個OSI layer 3或者更高層的封包,您在Source(來源)和Destination(目的地)列中看到的將是IP地址。Port(端口)列僅會在這個封包屬于第4或者更高層時才會顯示。
您可以在這里添加/刪除列或者改變各列的顏色:
Edit menu -> Preferences
5. PACKET DETAILS PANE(封包詳細信息)
|
這里顯示的是在封包列表中被選中項目的詳細信息。
信息按照不同的OSI layer進行了分組,您可以展開每個項目查看。下面截圖中展開的是HTTP信息。
|
6. DISSECTOR PANE(16進制數據)
|
"解析器"在Wireshark中也被叫做"16進制數據查看面板"。這里顯示的內容與"封包詳細信息"中相同,只是改為以16進制的格式表述。
在上面的例子里,我們在"封包詳細信息"中選擇查看TCP端口(80),其對應的16進制數據將自動顯示在下面的面板中(0050)。
7. MISCELLANOUS(雜項)
|