6.3.3 利用Wireshark进行协议分析(三)Wireshark基本操作

news2024/10/5 14:22:26

6.3.3 利用Wireshark进行协议分析(三)

一、启动Wireshark界面

如图

启动

从上到下依次是

  1. 标题栏
  2. 菜单栏
  3. 工具栏
  4. 过滤栏
  5. 捕获窗口,在该区域用户可以选择网络接口,设置捕获选项

Wireshark允许用户将捕获到的数据包信息保存在指定的文件中,便于后续打开并分析处理。

二、运行Wireshark界面

Wireshark运行后的界面如下

运行

运行后三个窗口分别是分组列表、分组详情、分组字节流

分组列表中每一行对应着一组报文,显示了报文流经网卡的时间,报文的源地址,报文的目的地址,报文所属协议的类别和长度等信息,不同行在显示的时候采用不同的字体或背景颜色。

三、报文行颜色设置

颜色

四、查看报文内容

选中报文后,在分组详情中会以分层的形式给出报文的封装格式,包括数据帧的全局信息、帧头的信息、IP分组头部信息、TCP报文,具体内容可以直接点开即可。

分组字节流是以十六进制的形式显示了整个报文的数据内容,选中分组详情面板中的某个字段,在分组字节流中会高亮显示相应字段的十六进制内容以及所在的位置。

五、Wireshark过滤栏

  1. 过滤特定协议报文:直接输入协议名称如:tcp
  2. 复杂的过滤条件,用到逻辑与、逻辑或运算符如:tcp || udp

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.coloradmin.cn/o/769087.html

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈,一经查实,立即删除!

相关文章

ESD门禁闸机管理系统如何适应不同场景及需求

ESD门禁闸机是一种用于控制进出门禁区域的设备。ESD是英文Electrostatic Discharge的缩写,意指静电放电。该门禁闸机主要用于防止静电对敏感设备和产品造成的损害。 ESD门禁闸机具有以下功能和特点: 1. 静电防护:ESD门禁闸机使用特殊的材料…

前端Vue uni-app App/小程序/H5 通用tree树形结构图

随着技术的发展,开发的复杂度也越来越高,传统开发方式将一个系统做成了整块应用,经常出现的情况就是一个小小的改动或者一个小功能的增加可能会引起整体逻辑的修改,造成牵一发而动全身。 通过组件化开发,可以有效实现…

【源码解析】一张图了解spring内部原理

从Spring框架流程上来看主要包含的是Bean对象的配置,读取配置,Bean工厂管理,构建对象。

Panabit iXCache后台命令执行

在我们短促而又漫长的一生中,我们在苦苦地寻找人生的幸福,可幸福往往又与我们失之交臂。当我们为此而耗尽宝贵的青春年华,皱纹也悄悄地爬上了眼角的时候,我们或许才能稍稍懂得生活实际上意味着什么。 漏洞描述 Panabit iXCache指…

三、图形化界面工具DataGrip

一、DataGrip软件下载 1、官网下载 官网地址:https://www.jetbrains.com/zh-cn/ 拉到主页面的最下面: 2、下载DataGrip软件 二、软件安装 1、双击安装包 2、进入安装界面,点击【Next】 3、选择安装路径,之后点击【Next】 尽量不…

uni-app 小程序 uni.showToast字数超过两行自动省略显示不全问题

如图: uni.showToast({title: res.data.msg,icon: "none" });uni.showToast() 显示消息提示框,显示图标时, title 文本最多显示 7 个汉字长度,在不显示图标的情况下,大于两行不显示。 可以选择更换为使用…

霍格沃兹emp.dll文件丢失要怎么处理?快速修复emp.dll的方法

最近有朋友反映在他们玩霍格沃兹的时候,突然弹出一个emp.dll文件丢失的窗口,然后就玩不了游戏了,那么面对这种情况要怎么去解决呢?其实解决方法还是有挺多的,下面我们一起来了解一下吧。 一.emp.dll文件有什么作用 e…

(学习笔记-TCP连接断开)TCP四次挥手

TCP四次挥手过程 TCP断开连接是通过四次挥手实现的,双方都可以主动断开连接,断开连接后主机中的资源将被释放,四次挥手的过程如下: 客户端打算关闭连接时,会发送一个TCP首部FIN标志位为1的报文,也就是FIN报…

在gitlab中生成增量代码质量分析报告

作为管理者,你是否想在组员创建merge request时,生成代码质量分析报告,今天它来了: .gitlab-ci.yml: image: python:3.11flake8:allow_failure: true#rules: 这里不能加rules,否则无法正确生成质量报告# …

05-1_Qt 5.9 C++开发指南_Model/View结构基础(基本原理;数据模型;试图组件;代理)

Model/View(模型/视图) 结构是 Qt 中用界面组件显示与编辑数据的一种结构,视图 (View)是显示和编辑数据的界面组件,模型 (Model) 是视图与原始数据之间的接口。Model/View 结构的典型应用是在数据库应用程序中,例如数据库中的一个数据表可以在…

如何使用ArcGIS Pro制作一张天府机场区位图

ArcGIS系列产品的重要功能之一就是制图,相较于ArcGIS, ArcGIS Pro在制图这块有很大的改进,用户可以连接上ArcGIS Online丰富的在线资源,感受到ArcGIS Pro强大的制图能力,但是在开始的时候可能会有些不习惯,因为在操作上…

C#在工业自动化领域的应用前景如何?

在2021年,C#与工业自动化已经开始结合,并且这种趋势有望在未来继续发展。C#是一种功能强大的编程语言,其面向对象的特性、跨平台支持以及丰富的类库和工具,使其成为在工业自动化领域应用的有力工具。 我这里刚好有嵌入式、单片机…

【每天40分钟,我们一起用50天刷完 (剑指Offer)】第三十天 30/50 连续子数组的最大和【dp】

专注 效率 记忆 预习 笔记 复习 做题 欢迎观看我的博客,如有问题交流,欢迎评论区留言,一定尽快回复!(大家可以去看我的专栏,是所有文章的目录)   文章字体风格: 红色文字表示&#…

断点续传技术在工业边缘网关HiWoo Box中的价值

引言 工业边缘计算是近年来迅速发展的一项重要技术,它将数据处理和分析功能推向了设备和传感器的边缘,从而大大提高了工业自动化系统的效率和可靠性。然而,工业现场环境复杂多变,网络稳定性不足常常导致数据传输中断,…

TPS61021A 具有 0.5V 超低输入电压的3A升压转换器

1 特性 1 • 输入电压范围:0.5V至4.4V • 启动时的最小输入电压为0.9V • 可设置的输出电压范围:1.8V到4.0V • 效率高达91%(VIN2.4V、VOUT3.3V 且IOUT 1.5A 时) • 2.0MHz 开关频率 • IOUT > 1.5A,VOUT 3.…

Java 的异常体系

一个思维导图回顾一下 Java 的异常体系。 ​ 上面的图片没有罗列出所有的异常类型,但也基本概括了 Java 异常的继承体系。所有的异常类都继承自 Throwable ,Throwable 有两个直接子类 Error 和 Exception 。 Exception 一般指可以/应该捕获和处理的异常…

php代码逻辑题

<?php error_reporting(0); show_source(__FILE__); $guess $_POST[guess]; $data (array)json_decode($_GET[data]); if(substr(md5($guess),0,27)797ed5077436dc8abaec64750e2)if ($data[aaa] !666 && intval($data[aaa],0) 666 &‮⁦!!⁩⁦& "h…

DPDK:如何查看dpdk版本

背景 服务器上曾经装过很多版本的dpdk&#xff0c;此时如果编译某个程序出现奇怪错误的时候不由得会怀疑是不是dpdk版本的问题。。。 令人吃惊的是&#xff0c;网上搜了一圈居然没有一个简单直接的方法能够直接使用&#xff0c;于是自己实验了一下摸索出来一个方法。 较新版本的…

企业设备报修管理系统你nodejs+vue

S模式系统&#xff0c;采用vue框架&#xff0c;MYSQL数据库设计开发&#xff0c;充分保证系统的稳定性。系统具有界面清晰、操作简单&#xff0c;功能齐全的特点&#xff0c;使得中小企业设备管理系统管理工作系统化、规范化。本系统的使用使管理人员从繁重的工作中解脱出来&am…

GFLv1 论文学习

1. 解决了什么问题&#xff1f; 单阶段目标检测器通过密集预测的方式进行分类、定位。分类一般使用 Focal Loss&#xff0c;而边框回归则通过 Dirac delta 分布来学习。近年来的改进方向是引入一个单独的分支&#xff0c;预测定位的质量&#xff0c;然后用该质量分数去辅助分类…