wireshark的配置 |
您所在的位置:网站首页 › wireshark 使用教程 › wireshark的配置 |
除了官网,很少有文章来说wireshark的配置的,由于研究需要,我们需要了解wireshark的配置,所以把官网的一些资料翻译下。 说明本文主要翻译官网的内容,结合自己的理解可能有所更改,也许有些错误,请谅解。 也许是软件本身比较复杂的原因,导致wireshark的配置非常多,在不同的文件夹下面,导致理解起来非常麻烦。 配置文件/文件夹 描述 unix/linux 文件夹 windows 下 1)preferences 对话框的偏好设置 /etc/wireshark.conf $HOME/.wireshark/preferences%WIRESHARK%\wireshark.conf, %APPDATA%\Wireshark\preferences 2)recent 最近GUI设置(最近文件列表) $HOME/.wireshark/recent %APPDATA%\Wireshark\recent 3)cfilters 抓包过滤 $$HOME/.wireshark/cfilters %APPDATA%|%WIRESHARK%\Wireshark\cfilters 4)dfilters 显示过滤器 $HOME/.wireshark/dfilters %APPDATA%|%WIRESHARK%\Wireshark\dfilters 5) colorfilters 颜色规则 $HOME/.wireshark/colorfilters %APPDATA%|%WIRESHARK%\Wireshark\colorfilters 6) disabled_protos 禁止协议 $HOME/.wireshark/disabled_protos %APPDATA%|%WIRESHARK%\Wireshark\disabled_protos 7)ethers 以太网名称解析 /etc/ethers $HOME/.wireshark/ethers%APPDATA%|%WIRESHARK%\Wireshark\ethers **8)manuf ** 以太网名称解析 /etc/manuf $HOME/.wireshark/manuf %APPDATA%|%WIRESHARK%\Wireshark\manuf 9) 主机 IPV4和IPV6名称解析 /etc/hosts ,$HOME/.wireshark/hosts %APPDATA%|%WIRESHARK%\Wireshark\hosts 10) subnets IPV4子网名称解析 /etc/subnets $HOME/.wireshark/subnets %APPDATA%|%WIRESHARK%\Wireshark\subnets 11)ipxnets IPX名称解析 /etc/ipxnet $HOME/.wireshark/ipxnets %APPDATA%|%WIRESHARK%\Wireshark\ipxnets 12)plugins 插件目录 /usr/share/wireshark/plugins /usr/local/share/wireshark/plugins $HOME/.wireshark/plugins %APPDATA%|%WIRESHARK%\Wireshark\plugins 13)temp 临时文件 环境变量:TMPDIR 环境变量:TMPDIR 或TEMP windows下的目录说明: %APPDATA%指向个人配置文件夹,例如:( C:\Documents and Settings\username\Application Data 详细信息请参见: 第A.3.1节“Windows配置文件” ), %WIRESHARK%指向Wireshark程序文件夹,例如: C:\Program Files\Wireshark preferences/wireshark.conf 这个文件包括wireshark的偏好配置,包括默认的抓包和显示包等,简单的text语句显示格式如下: variable:value 在程序启动的时候读取这个配置,在你更改“首选项”的时候将数据写入到文件。 可以看下界面,内容是相当丰富。 最近配置,此文件包含各种GUI相关设置,如主窗口位置和大小,最近的文件列表等。它是一个包含以下形式语句的简单文本文件: variable:value 此文件包含已经定义和保存的所有捕获过滤器。它由一行或多行组成,每行包括以下格式: "filter name" filter string 在捕获过滤器对话框中按“保存”按钮时保存到文件,程序启动时候读取配置 此文件包含已经定义和保存的所有显示过滤器,它由一行或多行组成,每行包含以下格式: "filter name" filter string 此文件包含已经定义和保存的所有滤色器,它由一行或多行组成,每行包括以下格式: 程序启动时候读取,在颜色规则对话框中设置保存按钮的时候保存。 每行表示一个禁止的协议名,下面给出一些列子: 当Wireshark尝试将以太网硬件地址转换为名称时,它会查询 表A.1“配置文件和文件夹概述”中 列出的 文件 。如果在/etc/ethers中找不到地址,Wireshark将查找$ HOME /.wireshark/ethers 这些文件中的每一行由一个硬件地址和由空格分隔的名称组成。硬件地址的数字由冒号(:),短划线( - )或句点(。)分隔。以下是一些例子: 启动时候读取,但是不会写。 Wireshark使用 表A.1“配置文件和文件夹概述”中 列出的文件将 以太网地址的前三个字节转换为制造商名称。此文件具有与ethers文件相同的格式,但地址长度为三个字节。 一个例子是: 启动时候读入,但是不写。 Wireshark使用 表A.1“配置文件和文件夹概述”中 列出的 文件 将IPv4和IPv6地址转换为名称。 此文件的格式与Unix系统上通常的/ etc / hosts文件相同。 一个例子是: 只加载,但是不写入。 Wireshark使用 表A.1“配置文件和文件夹概述”中 列出的文件将 IPv4地址转换为子网名称。如果未找到来自hosts文件或DNS的完全匹配,Wireshark将尝试部分匹配该地址的子网。 此文件的每一行都包含一个IPv4地址,一个仅由'/'分隔的子网掩码长度和一个用空格分隔的名称。虽然地址必须是完整的IPv4地址,但随后会忽略超出掩码长度的任何值。 一个例子是: 部分匹配的名称将打印为“subnet-name.remaining-address”。例如,上面子网下的“192.168.0.1”将打印为“ws_test_network.1”如果上面的掩码长度是16而不是24,则打印的地址将是“ws_test_network.0.1”。 此文件中的设置在程序启动时读入,并且从不由Wireshark写入。 Wireshark使用 表A.1“配置文件和文件夹概述”中 列出的 文件 将IPX网络号转换为名称。 一个例子是: 此文件中的设置在程序启动时读入,并且从不由Wireshark写入。 Wireshark在 表A.1“配置文件和文件夹概述”中 列出的目录中搜索插件 。按列出的顺序搜索它们。 如果你开始一个新的捕获并且没有为它指定文件名,Wireshark使用这个目录来存储该文件请参见 第4.7节“捕获文件和文件模式” 。 如果你开始一个新的捕获并且没有为它指定文件名,Wireshark使用这个目录来存储该文件请参见 第4.7节“捕获文件和文件模式” 。 步骤:1、两款软件安装完成后,运行Connectify Hotspot,打开右下角的Connectify Hotspot窗口,设置Password,等下在iPhone上我们要用此密码验证。第二个Internet to Share要选择Windows电脑的无线网卡,我这里直接显示的是Wi-Fi。然后Share Over同样选择Wi-Fi。下面一项是加密方式,这跟设置无线路由器的加密方式一样。这里使用默认的WPA2。然后点击Start Hotspot按钮就可以将这台Windows电脑的无线网卡变身成一个无线路由器了。二、iPhone连接Connectify Hotspot 1、Connectify Hotspot成功运行后,打开iPhone手机,进入设置 - 无线局域网。这里就会看到一个新的无线网络,如图名为Connectify-me。点击它,然后输入我们在Connectify Hotspot上设置的密码就可以连接了。 2、连接成功后可以在iPhone上打开浏览器试着打开一个网页,看能否打开。如果能够打开,就说明成功了。 三、用Wireshark抓包获取iPhone网络通讯数据 1、运行Wireshark,在窗口上点击Interface List,看哪张网卡正在发送和接受数据包的,从Packets那一项可以看出。点击网卡前面的选择框选中,然后点Start按钮开始抓包。如下图: 2、现在你就可以在iPhone上运行各种网络应用了,只要他们有网络通讯传输任何数据,Wireshark都可以截获到这些数据。比如下图就是我用iPhone的浏览器Safari访问了一下Connectify的网站,Wireshark抓到的HTTP包。我使用了http过滤器,只显示了所有的HTTP包。这样我们就成功地使用Wireshark抓取到了iPhone的网络数据了。 欢迎分享,转载请注明来源:内存溢出 原文地址:https://outofmemory.cn/tougao/7841427.html |
今日新闻 |
推荐新闻 |
CopyRight 2018-2019 办公设备维修网 版权所有 豫ICP备15022753号-3 |