本節內容小編為大家帶來的是Wireshark用戶使用指南,當然更是一份不可多得的wireshark教程,如果你需要一份這樣的wireshark使用教程或是wireshark中文版使用教程那就趕緊點擊本文下方的下載地址將這份Wireshark用戶使用指南下載下來據為己有吧!
溫馨提示:
本文檔為pdf格式,因此需確保在閱讀之前你已經安裝了PDF閱讀器,如果尚未安裝閱讀器,建議下載福昕PDF閱讀器或其他PDF閱讀器,進行安裝后閱讀。
Wireshark用戶使用指南內容簡介
……
1.1. 什么是Wireshark
Wireshark 是網絡包分析工具。網絡包分析工具的主要作用是嘗試捕獲網絡包, 并嘗試顯示包的盡可能詳細的情況。 你可以把網絡包分析工具當成是一種用來測量有什么東西從網線上進出的測量工具,就好像使電工用來測量進入電信的電量的電度表一樣。(當然比那個更高級)
過去的此類工具要么是過于昂貴,要么是屬于某人私有,或者是二者兼顧。 Wireshark出現以后,這種現狀得以改變。 Wireshark 可能算得上是今天能使用的最好的開元網絡分析軟件。 1.1.1. 主要應用
下面是 Wireshark 一些應用的舉例:
網絡管理員用來解決網絡問題
網絡安全工程師用來檢測安全隱患
開發人員用來測試協議執行情況
用來學習網絡協議
除了上面提到的,Wireshark 還可以用在其它許多場合 1.1.2. 特性
支持 UNIX 和 Windows 平臺
在接口實時捕捉包
能詳細顯示包的詳細協議信息
可以打開/保存捕捉的包
可以導入導出其他捕捉程序支持的包數據格式
可以通過多種方式過濾包
多種方式查找包
通過過濾以多種色彩顯示包
創建多種統計分析
…還有許多
不管怎么說,要想真正了解它的強大,您還得使用它才行
……
提示
你可以搜索存檔看看有沒有人問過跟你一樣的問題,或許您的問題已經有了答案。這樣您就不必提交郵件以等待別人答復您了。
1.6.5. 報告問題
注意
在您提交任何問題之前,請確定您安裝的是最新版本的 Wireshark。 當您提交問題的時候,如果您提供如下信息將會對解決問題很有幫助。 1. Wireshark 的版本,及其依賴的庫的版本,如 GTK+,等等。你可以通過 Wireshark –v 命令獲得版本號。(估計是 UNIX/Linux 平臺)。
2. 運行 Wireshark 的平臺信息。
3. 關于問題的詳細描述。
4. 如果您得到錯誤或者警告信息,拷貝錯誤信息的文本(以及在此之前或之后的文本,如果有的話),這樣其他人可能會發現發生問題的地方。請不要發送諸如:“I got a warning while doing x” [7]
,因為這樣看起來
不是個好主意。
不要發送大文件
不要發送過大的文件(>100KB)到郵件列表,在郵件中附加一個能提供足夠數據的記事本就可以。大文件會讓很多郵件列表里的那些對您的問題不感興趣的用戶感到惱怒。如果需要,你可以單獨發送那些數據給對您問題真正感興趣,要求您發送數據的人。
不要發送機密信息!
如果您發送捕捉數據到郵件列表,請確定它們不包含敏感或者機密信息,比如密碼或者諸如此類的。 1.6.6. 在 UNIX/Linux 平臺追蹤軟件錯誤
如果您發送捕捉數據到郵件列表,請確定它們不包含敏感或者機密信息,比如密碼或者諸如此類的。 你可以通過如下命令獲得追蹤信息:
$ gdb `whereis wireshark | cut -f2 -d: | cut -d' ' -f2` core >&bt.txt backtrace
^D
$
注意
在逐字輸入第一行的字符![8]
注意
追蹤是一個 GDB 命令。你可以在輸完第一上以后輸入它,但是會沒有相應,^D 命令(CTL+D)將會退出 GDB 命令。以上命令讓你在當前目錄得到一個名為 bt.txt 的文本文件,它包含您的 bug 報告。 注意
如果您缺少 GDB,您必須檢查您的操作系統的調試器。
……
Wireshark用戶使用指南(wireshark使用教程)相關內容小編就為大家介紹到這里了,更多pdf格式免費資料文檔下載,敬請關注東坡下載站!
- PC官方版
- 安卓官方手機版
- IOS官方手機版