网络分析系列之十_Wireshark基础设置(二)

本文继续探讨Wireshark的基础设置,包括首选项中的显示控制、抓包接口选择、默认名称解析以及协议内容的定制,如IP和TCP选项配置,强调了TCP序列号分析和相对序列号的重要性。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

接上节介绍如何定制Wireshark个性化显示,前一节介绍了介绍如何定制工具条、主窗口,显示名字解析,怎样为数据包着色,配置时间参数,定义配色规则等内容,这节介绍很重要的首选项及首选项中协议相关的内容。

使用首选项定制显示

通过编辑菜单中的首选项设置,可以控制Wireshark软件的主界面及软件自身的诸多参数,包括数据包的呈现方式、抓包文件的默认保存位置,以及用来抓取数据包的网卡等。熟知这些参数的配置,可帮助我们更好地应对不同的抓包场景。
使用首选项定制显示
下面重点介绍常用的数据包列显示、默认抓包设置及默认名称解析等内容。

定制列显示

Wireshark默认显示了如下列内容。
定制列显示1
通过点击上图中的加号或减号,增加或删除默认显示列,调整为使用者最熟悉和习惯的列显示。
定制列显示2

定制抓包方式

要想更改默认用来抓取数据包的网卡,请点击Capture,在默认接口中选择对应的网卡,再点OK按钮即可(重启Wireshark软件之后才能生效)。当然,这里更改的只是默认配置,可在每次重新开始抓包之前,更换用

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值