WireShark使用技巧
本文总结自https://www.malware-traffic-analysis.net/tutorials/index.html
1. 界面排列
在 编辑->首选项->外观->列 里面可以增加或删除相应的列,比如可以把序号、协议等删除,添加源端口、目的端口。

在 视图->时间显示格式 选择 日期和时间,然后选择 秒。
在Column上右键,选择左对齐。

在Host上右键,选择应用为列

最后结果如图所示。

底下的这些都可以应用为列,依照实际需求自己选择。

2. 在网络中定位被感染主机