news 2026/6/10 10:03:49

【每周分享】Wireshark抓包工具的快捷操作详解

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
【每周分享】Wireshark抓包工具的快捷操作详解
我们有时候会使用Wireshark抓包工具来抓取一些协议数据包进行分析,以解决相关的问题。但是Wireshark捕捉到的网络数据包往往很多,那怎么样操作可以快速找到我们需要的数据包呢?本文就介绍一些Wireshark抓包工具的快捷操作。
先说说Wireshark工具菜单栏上的一些快捷操作,这个里面的功能非常多,用好的话可以起到事半功倍的效果。

738768cbe0cd4c50c.png(93.3 KB, 下载次数: 0)

下载附件

2025-9-18 18:37 上传

主要功能集中在“分析”和“统计”两个菜单:

我们可以设置需要抓包的协议类型,比如TCP、UDP还是HTTP等,如下图所示:

选择TCP后的显示,会在条件框里显示抓包条件:

此时,你可以将其改为udp,如下:

如果我们要指定查询的源端和目的端的ip地址,可以按如下操作:


当然,你也可以手动修改ip地址进行报文查询。
我们可以查看有哪些过滤条件:


我们可以查看捕获的文件信息,包括大小,时间等:


我们可以通过不同的颜色和标注来判断出当前报文的严重等级:


我们可以查看协议分级信息:


双击一条报文后,可以查看此报文的详细信息,并且会有对应的十六进制数据显示在下面:

还有很多其他的功能,就不逐个介绍了,有兴趣的可以研究一下。
此外,我们还可以通过手动设置抓包的过滤条件来执行抓包操作,即只显示满足我们设置的抓包条件的数据报文,接下来我就以抓包USB协议数据进行介绍。
手动设置过滤条件的方法如下图所示:


输入框显示红色时,表示已输入的内容非法;
输入框显示绿色时,表示已输入的内容正常。
usb.device_address == x按设备地址过滤,其中x表示设备地址的值

usb.bus_id == x按总线ID过滤

usb.src == x.x.x按源地址过滤

usb.dst == “x.x.x”按目的地址过滤,一定要加英文双引号,否则会查不到报文

usb.endpoint_address == x按端点地址过滤,其中x表示端点地址的值

usb_endpoint_address_direction == x按报文的传输方向过滤
x=0,表示过滤掉主机到设备的报文
x=1,表示过滤掉报备到主机的报文


其他的过滤条件:
在过滤条件输入框里输入信息时,会显示所有子成员信息供选择:

另外,可以通过运算符“&&”来组合过滤条件:
比如过滤出设备地址为19,由主机到设备的报文:

抓包过滤条件非常多,包括其他协议的抓包过滤条件在内,这里就不一一介绍了,需要用到的时候可以上网查询一下,用多了就熟练了,不需要死记硬背。
综上,介绍了使用Wireshark工具的一些便捷操作,可以提供抓包和分析的效率,供大家参考,希望对大家有用。


---------------------
作者:dffzh
链接:https://bbs.21ic.com/icview-3488305-1-1.html
来源:21ic.com
此文章已获得原创/原创奖标签,著作权归21ic所有,任何人未经允许禁止转载。

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/6/10 10:44:57

下雪天怎么上班?用UU远程高效居家办公

近期,北方多地受大雪天气影响,有的家门被封、有的交通堵塞! 寒冷天气陆地变滑,打工人的通勤路简直难上加难。但雪休可望而不可即,年终手头工作项目刻不容缓。 不想冒雪出门上班?不想大雪天被困在通勤路上&…

作者头像 李华
网站建设 2026/6/9 7:51:46

第五十六篇|AIM奈良国际学院的数据建模:古都城市学习节律与制度型语言学校的结构边界

第五十六篇|AIM奈良国际学院的数据建模:古都城市学习节律与制度型语言学校的结构边界 系列延续:日本语言学校结构数据工程 关键词:AIM奈良国际学院、奈良留学、教育数据建模、语言学校制度、学习节律、结构化字段、语校网 一、问题…

作者头像 李华
网站建设 2026/6/5 0:43:20

04.机器学习中的线性代数?

什么是机器学习中的线性代数? 在机器学习 (ML) 中,线性代数涉及使用数学运算来表示和操作 ML 模型内的数据、参数和运算。它提供语言和工具来表达数据在模型中的流动方式以及模型的“学习”方式。 强大的现代机器学习和生成式 AI 的核心是由线性代数驱动的。无论是训练神经网…

作者头像 李华
网站建设 2026/6/9 13:51:08

混合开发模式是救星还是坑?3个案例揭秘节省40万成本的秘诀

亲爱的小伙伴们,今天咱们来聊一个让无数企业又爱又恨的话题——混合开发模式!💻🚀 你是不是也经常听到“混合开发能省40万成本”的说法,心里直犯嘀咕:这到底是真香警告,还是隐藏的深坑&#xff…

作者头像 李华
网站建设 2026/6/9 17:37:31

让创业更有后劲,长沙用金融铺就“成长跑道”

近几年,关于年轻人创业的讨论很多,但按照一线创业人提供的经验来看,比起最初一刻的选择,更难的是后面一长段时间的坚持:项目怎么从实验室走到市场?第一笔订单之后,第二批设备钱从哪里来&#xf…

作者头像 李华
网站建设 2026/6/7 3:41:56

SQL必会必知整理-13-联结表

13.1 联结联结是利用SQL的SELECT能执行的最重要的操作,很好地理解联结及其语法是学习SQL的一个极为重要的组成部分。13.1.1 关系表外键为某个表中的一列,它包含另一个表的主键值,定义了两个表之间的关系。这样做的好处如下:信息不…

作者头像 李华