Chính Wireshark Giao diện
Giao diện Wireshark có năm thành phần chính:
Hình 4: Wireshark Graphical User Interface, trong khi chụp gói tin và phân tích
• Các menu lệnh được chuẩn kéo xuống menu nằm ở trên cùng của cửa sổ. Các menu File cho phép bạn lưu dữ liệu gói bắt hoặc mở một tập tin chứa dữ liệu gói chụp trước đó. Các menu Capture cho phép bạn bắt đầu bắt gói dữ liệu.
• Cửa sổ gói danh sách hiển thị tóm tắt một dòng cho mỗi gói tin bị bắt, trong đó có số lượng gói tin (bởi Wireshark được giao; điều này không phải là một số gói tin chứa trong phần đầu của bất cứ giao thức), các thời gian mà tại đó các gói tin đã bị bắt, nguồn và địa chỉ đích của gói tin, các loại giao thức, và các thông tin giao thức cụ thể chứa trong gói tin. Việc niêm yết gói có thể được sắp xếp theo bất kỳ của các loại này bằng cách nhấp vào một tên cột. Các trường loại giao thức liệt kê các giao thức cấp cao nhất được gửi hoặc nhận được gói tin này, nghĩa là giao thức đó là nguồn hoặc chìm cuối cùng cho tài liệu này.
• Các sổ chi tiết gói tiêu đề cung cấp thông tin chi tiết về các gói tin được lựa chọn (đánh dấu) trong gói -listing cửa sổ. (Để chọn một gói tin trong cửa sổ gói niêm yết, đặt con trỏ trên bản tóm tắt một dòng gói-et trong cửa sổ gói danh sách và nhấp vào nút chuột trái.). Những chi tiết này bao gồm thông tin về các khung Ethernet (giả sử các gói đã được gửi / nhận qua một giao diện Ethernet) và IP datagram có chứa gói tin này. Lượng Ethernet và chi tiết IP-layer hiển thị có thể được mở rộng hoặc giảm thiểu bằng cách nhấp vào hộp cộng trừ bên trái của khung Ethernet hoặc dòng gói tin IP trong cửa sổ chi tiết gói.
• Cửa sổ gói nội dung hiển thị toàn bộ nội dung của khung bị bắt, trong cả hai ASCII và định dạng hệ thập lục phân. Phía trên cùng của giao diện người dùng đồ họa Wireshark, là lĩnh vực bộ lọc hiển thị gói, vào đó một tên giao thức hoặc các thông tin khác có thể được nhập vào để lọc các thông tin hiển thị trong cửa sổ gói niêm yết.
đang được dịch, vui lòng đợi..