Ethereal 使用

Ethereal是一款强大的网络封包分析软件,本文介绍了其界面菜单和嗅探选项,包括接口选择、IP地址、链路层头类型、缓冲区大小、混杂模式、包限制、捕获过滤、捕获文件、多个文件使用、停止捕获条件及名字解析等设置,帮助用户更好地理解和使用Ethereal进行网络数据包捕获和分析。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

Ethereal

标签 : 网络抓包工具

界面菜单

实验图

File : 这个菜单包含:打开文件 、合并文件、保存、打印、导出文件
Edit : 这个菜单包含:查找包、时间参照、···
View : 这个菜单控制捕获数据的显示,包括:给定特定的一类包标以不同的颜色、字体缩放、在一个新窗口中显示一个包、展开&折叠详细信息面板的树状结构
Go : 这个菜单实现转到一个特定包
Capture : 这个菜单实现开始、停止捕获,编辑捕获过滤条件的功能
Analyze : 这个菜单包含编辑显示过滤、enable(开)或disable(关)协议解码器、配置用户指定的解码方法、追踪一个TCP 流
Statistics : 该菜单完成统计功能。包括捕获的包的一个摘要、基于协议的包的数量等树状统计图等许多功
Help : 这个菜单包含了一些对用户有用的信息。比如基本帮助、支持的协议列表、手册页、在线访问到网站等等

嗅探选项

实验图
1. Interface(接口)

首先要选择合适的接口,也就是网卡,如果不选择合适的接口,可能捕获不到数据包。
如果一台机器同时拥有以太网网卡和无线网络网卡,你必须选择其中一个进行监测。
2. IP address(IP 地址)
所选接口卡的IP 地址。如果不能解析出IP 地址,则显示”unknown”。
3. Link-layer header type(链路层头类型)
除非你在极个别的情况下

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值