Wireshark使用教程【doc分享】 纯情2017-08-30网络默认 / 楷体 / 霞鹜文楷体 目录第 1 章 介绍.............................................................................................................................................................. 41.1. 什么是Wireshark................................................................................................................................................ 41.1.1. 主要应用.................................................................................................................................................. 41.1.2. 特性.......................................................................................................................................................... 41.1.3. 捕捉多种网络接口................................................................................................................................... 51.1.4. 支持多种其它程序捕捉的文件................................................................................................................. 51.1.5. 支持多格式输出....................................................................................................................................... 51.1.6. 对多种协议解码提供支持........................................................................................................................ 51.1.7. 开源软件.................................................................................................................................................. 51.1.8. Wireshark不能做的事............................................................................................................................... 51.2. 系通需求............................................................................................................................................................ 51.2.1. 一般说明.................................................................................................................................................. 61.2.2. Microsoft Windows.................................................................................................................................... 61.2.3. Unix/Linux.................................................................................................................................................. 61.3. 从哪里可以得到Wireshark................................................................................................................................. 61.4. Wiresahrk简史[6]................................................................................................................................................. 71.5. Wireshark开发维护............................................................................................................................................ 71.6. 汇报问题和获得帮助......................................................................................................................................... 71.6.1. 网站.......................................................................................................................................................... 71.6.2. 百科全书.................................................................................................................................................. 71.6.3. FAQ........................................................................................................................................................... 71.6.4. 邮件列表.................................................................................................................................................. 81.6.5. 报告问题.................................................................................................................................................. 81.6.6. 在UNIX/Linux平台追踪软件错误............................................................................................................. 81.6.7. 在Windows平台追踪软件错误................................................................................................................ 9第 2 章 编译/安装Wireshark...................................................................................................................................... 102.1. 须知.................................................................................................................................................................. 102.2. 获得源............................................................................................................................................................... 102.3. 在UNIX下安装之前............................................................................................................................................ 102.4. 在UNIX下编译Wireshark................................................................................................................................... 112.5. 在UNIX下安装二进制包..................................................................................................................................... 122.5.1. 在Linux或类似环境下安装RPM包............................................................................................................ 122.5.2. 在Debian环境下安装Deb包.................................................................................................................... 122.5.3. 在Gentoo Linux环境下安装Portage........................................................................................................... 122.5.4. 在FreeBSD环境下安装包.......................................................................................................................... 122.6. 解决UNIX下安装过程中的问题 [10].................................................................................................................... 122.7. 在Windows下编译源......................................................................................................................................... 132.8. 在Windows下安装Wireshark.............................................................................................................................. 132.8.1. 安装Wireshark......................................................................................................................................... 132.8.2. 手动安装WinPcap..................................................................................................................................... 142.8.3. 更新Wireshark......................................................................................................................................... 142.8.4. 更新WinPcap............................................................................................................................................ 152.8.5. 卸载Wireshark......................................................................................................................................... 152.8.6. 卸载WinPcap............................................................................................................................................ 15第 3 章 用户界面..................................................................................................................................................... 163.1. 须知.................................................................................................................................................................. 163.2. 启动Wireshark.................................................................................................................................................. 163.3. 主窗口.............................................................................................................................................................. 163.3.1. 主窗口概述............................................................................................................................................. 173.4. 主菜单.............................................................................................................................................................. 173.5. "File"菜单.......................................................................................................................................................... 183.6. "Edit"菜单......................................................................................................................................................... 193.7. "View"菜单........................................................................................................................................................ 203.8. "Go"菜单........................................................................................................................................................... 223.9. "Capture"菜单................................................................................................................................................... 233.10. "Analyze"菜单................................................................................................................................................. 243.11. "Statistics"菜单................................................................................................................................................ 253.12. "Help"菜单...................................................................................................................................................... 273.13. "Main"工具栏.................................................................................................................................................. 273.14. "Filter"工具栏.................................................................................................................................................. 293.15. "Pcaket List"面板.............................................................................................................................................. 293.16. "Packet Details"面板......................................................................................................................................... 303.17. "Packet Byte"面板............................................................................................................................................ 303.18. 状态栏............................................................................................................................................................ 31第 4 章 实时捕捉数据包.......................................................................................................................................... 324.1. 介绍.................................................................................................................................................................. 324.2. 准备工作.......................................................................................................................................................... 324.3. 开始捕捉.......................................................................................................................................................... 324.4. 捕捉接口对话框............................................................................................................................................... 324.5. 捕捉选项对话框............................................................................................................................................... 334.5.1. 捕捉桢.................................................................................................................................................... 344.5.2. 捉数据帧为文件。.................................................................................................................................. 354.5.3. 停止捕捉桢............................................................................................................................................. 354.5.4. 显示桢选项............................................................................................................................................. 354.5.5. 名称解析设置......................................................................................................................................... 364.5.6. 按钮........................................................................................................................................................ 364.6. 捕捉文件格式、模式设置................................................................................................................................ 364.7. 链路层包头类型............................................................................................................................................... 374.8. 捕捉时过滤....................................................................................................................................................... 374.8.1. 自动过滤远程通信.................................................................................................................................. 384.9. 在捕捉过程中................................................................................................................................................... 384.9.1. 停止捕捉................................................................................................................................................. 394.9.2. 重新启动捕捉......................................................................................................................................... 39第 5 章 文件输入/输出及打印............................................................................................................................... 415.1. 说明.................................................................................................................................................................. 415.2. 打开捕捉文件................................................................................................................................................... 415.2.1. 打开捕捉文件对话框.............................................................................................................................. 415.2.2. 输入文件格式......................................................................................................................................... 425.3. 保存捕捉包....................................................................................................................................................... 435.3.1. "save Capture File As/保存文件为"对话框................................................................................................ 435.3.2. 输出格式................................................................................................................................................. 445.4. 合并捕捉文件................................................................................................................................................... 455.4.1. 合并文件对话框..................................................................................................................................... 455.5. 文件集合.......................................................................................................................................................... 465.5.1. 文件列表对话框..................................................................................................................................... 475.6. 导出数据.......................................................................................................................................................... 475.6.1. "Export as Plain Text File"对话框............................................................................................................... 475.6.2. "Export as PostScript File"对话框............................................................................................................. 485.6.3. "Export as CSV (Comma Separated Values) File"对话框.............................................................................. 485.6.4. "Export as PSML File"对话框.................................................................................................................... 495.6.5. "Export as PDML File"对话框................................................................................................................... 495.6.6. "Export selected packet bytes"对话框..................................................................................................... 505.6.7. "Export Objects"对话框.......................................................................................................................... 505.7. 打印包.............................................................................................................................................................. 515.7.1. 打印 对话框........................................................................................................................................... 515.8. 包范围选项....................................................................................................................................................... 525.9. 包格式选项....................................................................................................................................................... 53第 6 章 处理已经捕捉的包...................................................................................................................................... 546.1. 浏览您捕捉的包............................................................................................................................................... 546.2. 弹出菜单项....................................................................................................................................................... 556.2.1. 包列表面板的弹出菜单.......................................................................................................................... 556.2.2. 包详情面板的弹出菜单.......................................................................................................................... 566.3. 浏览时过滤包................................................................................................................................................... 576.4. 建立显示过滤表达式........................................................................................................................................ 586.4.1. 显示过滤字段......................................................................................................................................... 586.4.2. 比较值.................................................................................................................................................... 596.4.3. 组合表达式............................................................................................................................................. 596.4.4. 常见的错误............................................................................................................................................. 606.5. “Filter Expression/过滤表达式”对话框............................................................................................................. 606.6. 定义,保存过滤器........................................................................................................................................... 616.7. 查找包.............................................................................................................................................................. 626.7.1. 查找包对话框......................................................................................................................................... 626.7.2. "Find Next/查找下一个"命令................................................................................................................... 636.7.3. "Find Previous/查找上一个"命令............................................................................................................. 636.8. 到指定的包....................................................................................................................................................... 636.8.1. "GO Back"返回命令................................................................................................................................. 636.8.2. "Go Forward /向前"命令.......................................................................................................................... 636.8.3. "Go to Packet/到指定的包"对话框.......................................................................................................... 636.8.4. "Go to Corresponding Packet/到对应的包"命令....................................................................................... 636.8.5. "Go to Firest Packet/到第一个包"命令..................................................................................................... 646.8.6. "Go to Last Packet/到最后一个包"命令.................................................................................................... 646.9. 标记包.............................................................................................................................................................. 646.10. 时间显示格式及参考时间.............................................................................................................................. 646.10.1. 包参考时间........................................................................................................................................... 64第 7 章 高级............................................................................................................................................................. 667.1. 说明.................................................................................................................................................................. 667.2. "Follow TCP Stream"............................................................................................................................................ 667.2.1. "Follow TCP Stream"对话框....................................................................................................................... 667.3. 时间戳.............................................................................................................................................................. 677.3.1. Wireshark内置........................................................................................................................................ 677.3.2. 捕捉文件格式......................................................................................................................................... 677.3.3. 准确性.................................................................................................................................................... 677.4. 时区.................................................................................................................................................................. 687.4.1. 正确设置你的计算机的时区................................................................................................................... 687.4.2. Wireshark和时区的关系......................................................................................................................... 687.5. 合并包.............................................................................................................................................................. 697.5.1. 什么是合并包......................................................................................................................................... 697.5.2. 如何用Wireshark合并包........................................................................................................................ 697.6. 名称解析.......................................................................................................................................................... 707.6.1. 名字解析的流弊..................................................................................................................................... 707.6.2. 以太网名字解析(mac层)......................................................................................................................... 707.6.3. IP地址解析(网络层)................................................................................................................................ 707.6.4. IPX名称解析(网络层).............................................................................................................................. 717.6.5. TCP/UDP端口名解析(传输层).................................................................................................................. 717.7. 校检和.............................................................................................................................................................. 717.7.1. Wireshark校检和验证............................................................................................................................. 717.7.2. Checksum offloading................................................................................................................................. 72第 8 章 统计............................................................................................................................................................. 738.1. 说明.................................................................................................................................................................. 738.2. 摘要窗口.......................................................................................................................................................... 738.3. "Protocol Hierarchy"窗口................................................................................................................................... 748.4. "Endpoints"....................................................................................................................................................... 758.4.1. 什么是Endpoint?.................................................................................................................................... 758.4.2. "Endpoints"窗口...................................................................................................................................... 758.4.3. 特定协议的"Endpoint List"窗口............................................................................................................... 768.5. 会话/conversations........................................................................................................................................... 768.5.1. 什么是会话/conversation?...................................................................................................................... 768.5.2. "Conversations/会话" window.................................................................................................................. 768.5.3. 协议指定“Conversation List/会话列表”窗口........................................................................................ 778.6. "IO Graphs"窗口................................................................................................................................................ 778.7. 服务相应时间................................................................................................................................................... 788.7.1. "Service Response Time DCE-RPC"窗口....................................................................................................... 788.8. 协议指定统计窗口........................................................................................................................................... 79第 9 章 个性化Wireshark......................................................................................................................................... 809.1. 说明.................................................................................................................................................................. 809.2. 从命令行启动Wireshark................................................................................................................................... 809.3. 包色彩显示设置............................................................................................................................................... 839.4. 设置协议解码................................................................................................................................................... 859.4.1. "Enable Protocols"对话框......................................................................................................................... 859.4.2. 用户指定解码器..................................................................................................................................... 869.4.3. 显示用户指定解码器.............................................................................................................................. 879.5. 首选项.............................................................................................................................................................. 879.6. 用户表表[21]...................................................................................................................................................... 889.7. 创建过滤宏....................................................................................................................................................... 889.8. Tektronics K12xx/15 RF5协议表......................................................................................................................... 899.9. 用户DLTs协议表............................................................................................................................................ 899.10. SNMP用户表................................................................................................................................................... 90 下载地址:hello