WireShark高级用法

报文注释

分组注释
尽量使用英文注释

时间显示

显示实际时间

抓包过滤器

按照规则抓取报文

显示过滤器

按照规则显示报文

自动生成过滤条件:做为过滤器应用

着色规则

默认

可自定义着色规则

追踪数据流

如何通过数据包还原上传的图片
筛选http 的报文

保存二进制文件
剔除信息
保存为图片

数据统计、专家信息

基础是协议知识,wireshark只是一个工具

原文地址:https://www.cnblogs.com/Uni-Hoang/p/13910135.html