wireshark抓包 从入门到入坟————wireshark统计功能介绍

时间:2024-04-13 07:54:53

wireshark统计功能介绍

1.正常流程完成wlan抓包,菜单栏中选择“统计”—〉“捕获文件属性”;弹出“捕获文件属性”对话框。显示捕获文件的一般信息,第一个包和最后一个包的时间戳,以及文件捕获于哪一个接口;在定义过滤条件的时候,将显示过滤后的数据,以及平均报文数,字节数。如图:
wireshark抓包 从入门到入坟————wireshark统计功能介绍
2.关闭“捕获文件属性”对话框,选择“统计”—>“协议分级”;协议分级统计窗口显示为,捕捉文件包含的所有协议和树状分支。分组百分比永远参照的是相同协议层。如图:
wireshark抓包 从入门到入坟————wireshark统计功能介绍
3.关闭协议分级统计对话框,选择“统计”→“会话”;通过选项卡选择,即可调整显示的数据。第一个为以太网统计数据,第二到三个为IPv4和IPv6统计数据。第四个和第五个为TCP和UDP统计数据。右下角的选项卡还可以选择更多选项,如图:

wireshark抓包 从入门到入坟————wireshark统计功能介绍

4.关闭“会话”,在菜单栏中选择“统计”→“Http”→“请求”;通过对话框可以观察到,所有的http请求数据统计结果。如图:
wireshark抓包 从入门到入坟————wireshark统计功能介绍
还有许多统计的功能,就不一一截图介绍了;