Wireshark 使用技巧详解

阅读: 评论:0

Wireshark 使用技巧详解

Wireshark 使用技巧详解

一、Wireshark中的辅助工具

我们在安装完Wireshark时,会发现系统中还多了一些程序,例如Tshark等。这些程序都采用了命令行的工作方式,虽然体积都很小,但是功能却十分强大。

1、Wireshark命令行工具

开Wireshark的安装目录,然后按照类型对文件进行排序,就可以看到除了之外还有如图所示的一些命令行工具。

首先我们先来简单地看一下这些工具的功能:

    <:这个工具可以看作是Wireshark的命令行版本,可以用来捕获数据包,也可以读取保存好的数据包捕获文件。 <:主要用来转换捕获数据包捕获文件的格式。<:和一样用来捕获数据包,保存为libpcap格式文件。
  • mergecap .exe:用来将多个数据包捕获文件合并成一个。
  • <:用来将显示数据包捕获文件的信息。<:将十六进制转储文件转换为数据包捕获文件。

2、使用Tshark和Dumpcap进行数据包的捕获

1. 使用方法

<是Wireshark的一个组件,可以用来捕获数据包,也可以用来查看之前保存的数据包捕获文件。

<也提供了对数据包的解析和保存功能。虽然没有图形化的工作界面,但是

本文发布于:2024-01-30 17:23:57,感谢您对本站的认可!

本文链接:https://www.4u4v.net/it/170660664621632.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:使用技巧   详解   Wireshark
留言与评论(共有 0 条评论)
   
验证码:

Copyright ©2019-2022 Comsenz Inc.Powered by ©

网站地图1 网站地图2 网站地图3 网站地图4 网站地图5 网站地图6 网站地图7 网站地图8 网站地图9 网站地图10 网站地图11 网站地图12 网站地图13 网站地图14 网站地图15 网站地图16 网站地图17 网站地图18 网站地图19 网站地图20 网站地图21 网站地图22/a> 网站地图23