wireshark实用技巧

Posted by 婷 on February 14, 2024 本文总阅读量

简介

不定时更新,介绍一些wireshark有用的配置

显示MAC地址

在列Time这里右击,选择列首选项

image-20240214170500092

image-20240214150628935

这里我增加两个自定义的Title,分别是Src MacDest Mac。类型后面就选择硬件地址就好。

image-20240214170734965

然后就可以看到多出的这两列啦

image-20240214150736680

单独导出特定分组

比如我们经常筛选出我们需要的包,把这些需要的再单独提取出来成一个pcap文件

image-20240221234126433

点击文件,选择导出特定分组

image-20240221234203947

界面如下,这里选择的是导出Displayed的所有包,也就是通过我们的过滤规则的所有包

image-20240221233913772

而这个是指选择我们点击查看的那个包,比如导出特定分组前我点击了No.6的包进行查看,就导出这个

image-20240221233927607

这里则是选择范围,这个范围就是所有包的序列号范围,如下我们需要的包序列号范围为1-81,而实际过滤后只剩下75个包

image-20240221234042018

如果选择Captured就把1-81的所有包导出来

image-20240221234020595