Skip to content
vants.org
搜索
K
Main Navigation
首页
文章
知识体系
关于
Appearance
Menu
Return to top
入门与使用
type: wireshark-topic
pages: 12
source: Wireshark Wiki
入门与使用
从 Wireshark Wiki 首页、使用方法、偏好设置、统计、安全和性能调优进入日常分析。 分类页只组织入口,完整译文保存在对应归档页。
返回专题首页
浏览全量归档
精选入口
Wireshark Wiki 首页
本页是 Wireshark Wiki 中文专题的导航入口。它不是 Wireshark 官方手册的替代品,而是把旧 Wiki 中分散的抓包设置、过滤器、协议参考、工具脚本、开发资料和历史页面整理成可快速跳转的索引。 你想解决什么问题 优先…
SampleCaptures
示例抓包(Sample Captures)是用于学习、复现问题和测试协议解析的公开抓包文件集合。 如果你刚安装 Wireshark,但手边没有合适的网络流量,可以从这里选择样例文件练习过滤器、统计功能、协议解析和故障分析。 目标 建议做…
ColoringRules
着色规则(Coloring Rules)用于根据过滤表达式给数据包列表上色,帮助你更快发现重传、错误、控制报文或某类业务流量。 它只改变视觉呈现,不会改变抓包内容,也不会隐藏或删除数据包。 项目 着色规则 显示过滤器 抓包过滤器 作用 …
HowTo
本页是 Wireshark Wiki 的操作入口页,用来把常见学习路径串起来。 如果你是第一次使用 Wireshark,建议不要直接从协议页开始,而是先完成抓包设置、过滤器和样例抓包三个基础环节。 顺序 页面 解决的问题 1 Captu…
Preferences
Wireshark 首选项用于控制解析、显示、名称解析、协议重组和部分性能相关行为。 它们不会改变已经捕获到的原始数据包,但可能影响 Wireshark 如何解析、展示和统计这些数据包。 类型 影响 显示设置 数据包列表、时间格式、颜色…
Statistics
Wireshark 的统计功能用于从抓包文件中快速回答“谁和谁通信、流量有多少、协议分布如何、响应时间是否异常”等问题。 它适合在详细逐包分析之前,先建立整体视图。 问题 常用统计入口 这个抓包文件里有多少包、持续多久 Capture …
Security
Wireshark 会处理来自网络和抓包文件的大量外部数据,因此使用时需要把它当作有攻击面的分析工具,而不是普通文本查看器。 安全使用 Wireshark 的核心原则是: 不要用高权限运行不必要的解析工作,不要在关键生产环境中直接打开不…
Performance
Wireshark 的性能问题通常出现在两个场景:打开和分析大型抓包文件很慢,或者正在抓包时出现 packet drops。 处理性能问题时,先判断是“离线分析慢”还是“现场捕获丢包”,两者的优化方向不同。 打开大文件很慢。 应用显示过…
Timestamps
Wireshark 中看到的数据包时间戳通常不是 Wireshark 自己生成的,而是来自底层抓包机制,例如 libpcap、Npcap、操作系统网络栈或网卡/驱动。 因此,当时间戳看起来不准确、分辨率不够或多个包时间相同时,问题通常不…
FileFormatReference
Wireshark 可以读取多种抓包文件格式。理解文件格式有助于判断文件来自哪个工具、是否保留了完整元数据,以及是否可能存在解析不完整的问题。 格式 说明 PcapNg Wireshark 当前原生格式,能保存接口、名称解析、注释等更多…
home
本页是 https://wiki.wireshark.org/ 对应的根入口页,内容与 /home 首页高度相同。为避免两个首页文件在中文站内看起来完全重复,本页定位为“历史根入口说明”:说明根路径首页承载哪些导航信息,并保留原始分组边…
本类归档
Wireshark Wiki 首页
Home · 入门与使用 · https://wiki.wireshark.org/
SampleCaptures
SampleCaptures · 入门与使用 · https://wiki.wireshark.org/SampleCaptures
ColoringRules
ColoringRules · 入门与使用 · https://wiki.wireshark.org/ColoringRules
HowTo
HowTo · 入门与使用 · https://wiki.wireshark.org/HowTo
Preferences
Preferences · 入门与使用 · https://wiki.wireshark.org/Preferences
Statistics
Statistics · 入门与使用 · https://wiki.wireshark.org/Statistics
Security
Security · 入门与使用 · https://wiki.wireshark.org/Security
Performance
Performance · 入门与使用 · https://wiki.wireshark.org/Performance
Timestamps
Timestamps · 入门与使用 · https://wiki.wireshark.org/Timestamps
FileFormatReference
FileFormatReference · 入门与使用 · https://wiki.wireshark.org/FileFormatReference
ReportingBugs
ReportingBugs · 入门与使用 · https://wiki.wireshark.org/ReportingBugs
home
Home · 入门与使用 · https://wiki.wireshark.org/home