Բովանդակություն:

Ինչպե՞ս ընտրել փաթեթներ Wireshark-ում:
Ինչպե՞ս ընտրել փաթեթներ Wireshark-ում:

Video: Ինչպե՞ս ընտրել փաթեթներ Wireshark-ում:

Video: Ինչպե՞ս ընտրել փաթեթներ Wireshark-ում:
Video: Packet Monitor: (Pktmon.exe) Microsoft's command-line packet capture tool 2024, Մայիս
Anonim

Ընթացակարգը

  1. Գործարկել Wireshark .
  2. Բացեք բնօրինակ.pcap-ը, որտեղից ցանկանում եք ընտրել որ փաթեթներ -ից:
  3. Ֆայլ -> Նշված է բացահայտում Փաթեթներ
  4. Փաթեթ Range -> Range: -> մուտքագրեք միջակայքը փաթեթներ . Օրինակ համար փաթեթներ 1-ից 10. մուտքագրեք «1-10» 1, 5 և 10. մուտքագրեք «1, 5, 10»

Հետո, ինչպե՞ս կարող եմ հատուկ փաթեթներ պահպանել Wireshark-ում:

Պահպանեք զտված փաթեթները Eye P. A.-ի միջոցով: և Wireshark-ը

  1. Սեղմեք Ֆայլ > Ուղարկել Wireshark-ին:
  2. Wireshark-ում սեղմեք Խմբագրել > Նշել բոլոր ցուցադրված փաթեթները:
  3. Սեղմեք Խմբագրել > Արտահանել նշված փաթեթները
  4. Արտահանման նշված փաթեթների պատուհանում անվանեք PCAP ֆայլը և պահպանեք այն լռելյայն կարգավորումներով:

Կարելի է նաև հարցնել, թե ինչ է փաթեթը Wireshark-ում: Wireshark ցանց է փաթեթ անալիզատոր. Անցանց փաթեթ անալիզատորը կփորձի գրավել ցանցը փաթեթներ և փորձում է դա ցույց տալ փաթեթ տվյալները հնարավորինս մանրամասն: Այնուամենայնիվ, գալուստով Wireshark , դա փոխվել է։

Նմանապես, մարդիկ հարցնում են՝ ինչպե՞ս կարող եմ փաթեթներ գտնել Wireshark-ում:

Գտնելով Փաթեթներ . Դուք կարող եք հեշտությամբ գտնել փաթեթներ երբ դուք գրավել եք մի քանիսը փաթեթներ կամ կարդացել եք նախկինում պահված նկարահանման ֆայլը: Պարզապես ընտրեք Խմբագրել → Գտեք փաթեթ …? հիմնական ընտրացանկում: Wireshark Գործիքադարակը կբացի հիմնական գործիքագոտու և փաթեթ Ցուցակը ցույց է տրված Նկար 6.10-ում, «The» Գտեք փաթեթ «Գործիքադարակ».

Ի՞նչ են նշանակում գույները Wireshark-ում:

Wireshark օգտագործում է գույները օգնելու ձեզ պարզել երթևեկության տեսակները մի հայացքով: Լռելյայնորեն կանաչը TCP տրաֆիկն է, մուգ կապույտը՝ DNS տրաֆիկը, բաց կապույտը՝ UDP տրաֆիկը, իսկ սևը նույնականացնում է խնդիրներ ունեցող TCP փաթեթները, օրինակ՝ դրանք կարող էին առաքվել առանց կարգի:

Խորհուրդ ենք տալիս: