通过Wireshark的“菜单”,我们可以对数据包进行深入的分析和操作,要想熟练使用操作Wireshark这款软件,就要了解和掌握菜单项中包含的这些命令,所以,菜单中的每项命令的作用要熟记于心。菜单栏主要有文件,编辑,视图,跳转,捕获,分析,电话,无线,工具,帮助等,下面逐项分解每个菜单项所包含的下拉项的作用。
文件
- 打开:打开一个或多个数据包文件。
- 打开最近:显示并列出最近打开的数据包文件(包含路径)。
- 合并:将另一个捕获的数据包文件加载到当前的文件中。
- 从Hex转储导入:从十六进制文件中转储导入。
- 关闭:关闭已经打开或捕获的文件,如果被修改或是新文件会提示保存。
- 保存:保存捕获文件或打开修改过的文件,默认扩展名为.pcapng,也可以存为pcap或shiffer及其他网络协议分析工具可打开的cap格式。
- 另存为:与“保存”的目的相同,必须更改存储的数据包文件名。
- 文件合集:包含有下一级菜单“列表文件”,“下一个文件”,“上一个文件”。“列表文件”会弹出对话框,列出与之匹配的文件集的所有文件。
- 导出:新版本的导出有六项分支,可以根据不同的“标记”导出相应的内容并保存到文件。
- 打印:向打印机或其他设备输出当前文件。
- 退出:退出软件的运行。