Wireshark基本使用
先选择接口,设置过滤器,然后再开始捕获,暂停
计算机有很多接口,如蓝牙、以太网、WiFi,选择接口,Wireshark只捕获该接口的报文,这样,避免抓取多余报文,干扰分析。
打开软件,双击接口,如下图所示:
重新选择接口。停止捕获,点击捕获 --> 选项,或者直接点击工具栏的快捷键,勾选所需的接口,开始捕获。
保存捕获内容,便于后续分析。先暂停捕获,开始 --> 保存。