wireshark使用-(2)运行时自动分包

现如今的网络通信分析基本都逃不开wireshark这个工具,而运行长时间的网络包往往过大,我们只想关注指定时间段的网络包,所以分包就显得尤为重要,好在wireshark工具自带这个功能,方便运行时能自动按时间,按大小,按组数帮助我们分好包,方便在需要的时候提取分析。

步骤如下:

1.测试版本:wireshark3.0.0

wireshark使用-(2)运行时自动分包_第1张图片

2.建立分包放置的目标目录:

3.点击捕获 -> 选项:

wireshark使用-(2)运行时自动分包_第2张图片

4.捕获网卡设置

wireshark使用-(2)运行时自动分包_第3张图片

5.保存文件方式设置:

(1)根据数据包大小保存:即数据每满设置的值,则立即保存当前数据包,并且再新建一个数据包

注意:文件栏代表设置默认保存路径

这里我们设置每1M保存一次:

wireshark使用-(2)运行时自动分包_第4张图片

6.自动停止抓包

说明:如果包过大,导致占用硬盘资源过高,可以配置该项;

wireshark使用-(2)运行时自动分包_第5张图片

7.运行一段时间,打开保存目录,能看到分包结果如下:

wireshark使用-(2)运行时自动分包_第6张图片

也可以按照时间,或者组(包个数)来分包,操作相似:

wireshark使用-(2)运行时自动分包_第7张图片

参考:https://www.lmlphp.com/user/57942/article/item/2210883/

你可能感兴趣的:(windows使用积累,wireshark,网络,测试工具,分包,抓包)