网络分析系列之十二 使用Wireshark分析数据包的技巧

在进行数据包分析过程,一定会遇到成千上万的数据包需要分析的常见。如何在如此大量数据的环境中快速得到你想要的对象,提高分析效率和精准度呢?采用常见的分析技巧,也许能给你带来极大的帮助。
本节介绍如何使用查找、标记报文、输出报文及设定数据包相对时间显示等分析技巧,帮助使用者提高分析效率,提示分析技能。

使用查找数据包

如果要快速查找到分析想要的数据,按ctr+f快捷键,打开查找输入框,输入框中可输入显示过滤器、十六进制值、字符串和正则表达式内容。
网络分析系列之十二 使用Wireshark分析数据包的技巧_第1张图片
以下是搜索类型和例子,关于正则表达式,以后独立写一节相关文章,详细说明,这里不再展开。
网络分析系列之十二 使用Wireshark分析数据包的技巧_第2张图片
当你选好选项并在文本框中输入搜索关键词之后,单击查找,就会找到满足该关键词的第一个数据包。如果想要找到下一个匹配的数据包,按Ctrl-N,想要找前一个,按Ctrl-B。

你可能感兴趣的:(NetInside,流量分析,应用性能分析,应用性能分析,流量分析,Wireshark抓包分析,NetInside,性能管理)