Рубрика WireShark — Это своего рода мануал по работе с программой анализа трафика.

Большинство статей — переведены и подготовлены для русскоязычных читателей, имеющих желание подробно ознакомиться с данной программой, но не обладающих достаточными знаниями английского языка. Все недочеты и пожелания оставляйте в комментариях.



Быстрое меню

WireShark описание меню «Analyze»

Меню Analyze содержит в себе следующие элементы:

Пункт меню Горячие клавиши Описание
Display Filters…​ / Дисплейные фильтры  Этот пункт меню вызывает диалоговое окно, которое позволяет создавать и редактировать фильтры отображения. Вы можете назвать фильтры, и вы можете сохранить их для использования в будущем.
Display Filter Macros…​ / Показать макросы фильтра Этот пункт меню вызывает диалоговое окно, которое позволяет вам создавать и редактировать макросы фильтра отображения. Вы можете назвать макросы фильтра, и вы можете сохранить их для использования в будущем.
Apply as Column / Применить как столбец Этот пункт меню добавляет выбранный элемент протокола в панель сведений о пакете в виде столбца в список пакетов.
Apply as Filter → …​Применить в качестве фильтра →  Эти пункты меню изменят текущий фильтр отображения и немедленно применит измененный фильтр. В зависимости от выбранного пункта меню текущая строка фильтра дисплея будет заменена или добавлена ​​к выбранному полю протокола в панели сведений о пакете.
Prepare a Filter → …​Подготовьте фильтр →  Эти пункты меню изменят текущий фильтр отображения, но не будут применяться измененный фильтр. В зависимости от выбранного пункта меню текущая строка фильтра дисплея будет заменена или добавлена ​​к выбранному полю протокола в панели сведений о пакете.
Enabled Protocols…​ / Включенные протоколы  Shift + Ctrl+ E Этот пункт меню позволяет пользователю включать / отключать протоколы
Decode As… / Декодировать как Этот пункт меню позволяет пользователю принудительно заставить Wireshark декодировать определенные пакеты в качестве конкретного протокола
User Specified Decodes…​ /   Этот пункт меню позволяет пользователю принудительно заставить Wireshark декодировать определенные пакеты как определенный протокол
Follow TCP Stream / Следуйте TCP-потоку Этот пункт меню отображает отдельное окно и отображает все сегменты TCP, которые находятся в одном и том же TCP-соединении, как выбранный пакет
Follow UDP Stream / Следуйте за UDP Stream Та же функциональность, что и «Follow TCP Stream», но для потоков UDP.
Follow SSL Stream / Следуйте SSL-потоку Та же функциональность, что и «Follow TCP Stream», но для потоков SSL.
Expert Info / Экспертная информация Откройте диалоговое окно с информацией о захваченных пакетах. Объем информации будет зависеть от протокола и варьируется от очень подробного до несуществующего.
Conversation Filter → …​Разговорный фильтр →  В этом меню вы найдете диалог для различных протоколов.


Просмотров: 81
02 Апр 2018
 

Ваш отзыв