.ethereal的使用詳解.ppt

.ethereal的使用詳解.ppt

ID:21342479

大小:903.00 KB

頁數(shù):42頁

時間:2018-10-18

.ethereal的使用詳解.ppt_第1頁
.ethereal的使用詳解.ppt_第2頁
.ethereal的使用詳解.ppt_第3頁
.ethereal的使用詳解.ppt_第4頁
.ethereal的使用詳解.ppt_第5頁
資源描述:

《.ethereal的使用詳解.ppt》由會員上傳分享,免費(fèi)在線閱讀,更多相關(guān)內(nèi)容在教育資源-天天文庫。

1、Ethereal的使用etherealOverviewEtherrealEtherrealethereal安裝Winpcap的下載安裝Ethereal下載安裝winpcapDownload:(當(dāng)前最新的是3.1beta4,正式版本是3.0)http://www.mirrors.wiretapped.net/security/packet-capture/winpcap/http://winpcap.polito.it/install/default.htmetherealDownload:(nowreleasev

2、ersion:0.10.10,supportchinese)http://www.Ethereal.com/distrubution/win32/ethereal使用指南UserGuide雙擊啟動桌面上ethereal圖標(biāo),按ctrl+K進(jìn)行“captureoption”的選擇。選擇正確的NIC,進(jìn)行報文的捕獲。支持WLan無線的相關(guān)協(xié)議。Interface是選擇捕獲接口Capturepacketsinpromiscuousmode表示是否打開混雜模式,打開即捕獲所有的報文,一般我們只捕獲到本機(jī)收發(fā)的數(shù)據(jù)報文,所

3、以關(guān)掉Limiteachpacket表示限制每個報文的大小Capturefiles即捕獲數(shù)據(jù)包的保存的文件名以及保存位置CaptureOptionsEthereal:captureform(nic)drivercaptureoption確認(rèn)選擇后,點(diǎn)擊ok就開始進(jìn)行抓包同時就會彈出“Ethereal:captureform(nic)driver”,其中(nic)代表本機(jī)的網(wǎng)卡型號。同時該界面會以協(xié)議的不同統(tǒng)計捕獲到報文的百分比點(diǎn)擊stop即可以停止抓包在使用“Ethereal:captureform(nic)dr

4、iver”抓包的同時,可以通過最小化or使用alt+tab的快捷鍵直接切換到報文瀏覽的主界面UserGuideFile的下拉菜單“Open”即打開已存的抓包文件,快捷鍵是crtl+Q“OpenRecent”即打開先前已察看的抓包文件,類似windows的最近訪問過的文檔“Merge”字面是合并的意思,其實(shí)是追加的意思,即當(dāng)前捕獲的報文追加到先前已保存的抓包文件中。Save和saveas即保存、選擇保存格式。其中savesa保存為是有個注意點(diǎn):點(diǎn)擊該展開按鈕即可詳細(xì)選擇保存路徑2.Filetype保存選擇時注意:缺

5、省保存為libpcap格式,這個是linux下的tcpdump格式的文件。只有選擇文件保存格式為sniffer(windows-base)1.1和2.0都可,ethereal和sniffer才能雙向互相打開對方抓包的文件。否則只有ethereal能打開sniffer的抓包文件。Sinffer、ethereal可以相互打開對方的文件File的下拉菜單Export是輸出的意思Print打印Quit退出Edit的下拉菜單FindPacket就是查詢報文,快捷鍵是ctrl+F可以支持不同格式的查找輸入正確的語句,那么背景

6、為綠色,語句錯誤或缺少背景就為紅色Edit的下拉菜單FindNext是向下查找FindPreyious是向上查找TimeReference字面是時間參考,使用后明白是做個報文的“時間戳”,方便大量報文的查詢Edit的下拉菜單報文標(biāo)簽使用TimeReference標(biāo)簽后,原先time的就變成“REF”縮寫的標(biāo)記附注:你可以在多個報文間用時間戳標(biāo)記,方便查詢。通俗點(diǎn)就象書簽一樣。MarkPacket(toggle)是標(biāo)記報文Markallpackets和Unamrkallpacket即標(biāo)記所有報文、取消標(biāo)記所有報文E

7、dit的下拉菜單點(diǎn)擊“preference”進(jìn)行用戶界面的選擇,比如說報文察看界面布局的選擇,以及協(xié)議支持的選擇。View的下拉菜單Maintoolbar主工具欄FilterToolbar過濾工具欄Statusbar狀態(tài)條Packetlist報文列表Packetdetails報文詳解Packetbyte報文字節(jié)察看Timedisplayformat時間顯示格式(可以顯示年月日時分秒)NameResolution名字解析Autoscrollinlivecapture單看字面真的不好翻譯(自動翻卷顯示活動的報文),使

8、用對比一下才獲知:捕獲時是否跟進(jìn)顯示更新的報文還是顯示先前的報文。View的下拉菜單Zoomin字體的放大Zoomout字體的縮小Normalsize標(biāo)準(zhǔn)大小Resizecolumns格式對齊Collapseall報文細(xì)節(jié)內(nèi)容的縮進(jìn)Expandall報文細(xì)節(jié)內(nèi)容的展開ColoringRules顏色規(guī)則,即可以對特定的數(shù)據(jù)包定義特定的顏色。Showpacketinnewwi

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文

此文檔下載收益歸作者所有

當(dāng)前文檔最多預(yù)覽五頁,下載文檔查看全文
溫馨提示:
1. 部分包含數(shù)學(xué)公式或PPT動畫的文件,查看預(yù)覽時可能會顯示錯亂或異常,文件下載后無此問題,請放心下載。
2. 本文檔由用戶上傳,版權(quán)歸屬用戶,天天文庫負(fù)責(zé)整理代發(fā)布。如果您對本文檔版權(quán)有爭議請及時聯(lián)系客服。
3. 下載前請仔細(xì)閱讀文檔內(nèi)容,確認(rèn)文檔內(nèi)容符合您的需求后進(jìn)行下載,若出現(xiàn)內(nèi)容與標(biāo)題不符可向本站投訴處理。
4. 下載文檔時可能由于網(wǎng)絡(luò)波動等原因無法下載或下載錯誤,付費(fèi)完成后未能成功下載的用戶請聯(lián)系客服處理。