您好,欢迎来到二三娱乐。
搜索
您的当前位置:首页wireshark的配置

wireshark的配置

来源:二三娱乐

除了官网,很少有文章来说wireshark的配置的,由于研究需要,我们需要了解wireshark的配置,所以把官网的一些资料翻译下。
说明本文主要翻译官网的内容,结合自己的理解可能有所更改,也许有些错误,请谅解。

一、总体配置说明

也许是软件本身比较复杂的原因,导致wireshark的配置非常多,在不同的文件夹下面,导致理解起来非常麻烦。


关于配置文件夹

配置文件/文件夹 描述 unix/linux 文件夹 windows 下
1)preferences 对话框的偏好设置 /etc/wireshark.conf $HOME/.wireshark/preferences %WIRESHARK%\wireshark.conf, %APPDATA%\Wireshark\preferences

2)recent 最近GUI设置(最近文件列表) $HOME/.wireshark/recent %APPDATA%\Wireshark\recent

3)cfilters 抓包过滤 $$HOME/.wireshark/cfilters %APPDATA%|%WIRESHARK%\Wireshark\cfilters

4)dfilters 显示过滤器 $HOME/.wireshark/dfilters %APPDATA%|%WIRESHARK%\Wireshark\dfilters

5) colorfilters 颜色规则 $HOME/.wireshark/colorfilters %APPDATA%|%WIRESHARK%\Wireshark\colorfilters

6) disabled_protos 禁止协议 $HOME/.wireshark/disabled_protos %APPDATA%|%WIRESHARK%\Wireshark\disabled_protos

7)ethers 以太网名称解析 /etc/ethers $HOME/.wireshark/ethers %APPDATA%|%WIRESHARK%\Wireshark\ethers

**8)manuf ** 以太网名称解析 /etc/manuf $HOME/.wireshark/manuf %APPDATA%|%WIRESHARK%\Wireshark\manuf

9) 主机 IPV4和IPV6名称解析 /etc/hosts ,$HOME/.wireshark/hosts %APPDATA%|%WIRESHARK%\Wireshark\hosts

10) subnets IPV4子网名称解析 /etc/subnets $HOME/.wireshark/subnets %APPDATA%|%WIRESHARK%\Wireshark\subnets

11)ipxnets IPX名称解析 /etc/ipxnet $HOME/.wireshark/ipxnets %APPDATA%|%WIRESHARK%\Wireshark\ipxnets

12)plugins 插件目录 /usr/share/wireshark/plugins /usr/local/share/wireshark/plugins $HOME/.wireshark/plugins %APPDATA%|%WIRESHARK%\Wireshark\plugins

13)temp 临时文件 环境变量:TMPDIR 环境变量:TMPDIR 或TEMP

%WIRESHARK%指向Wireshark程序文件夹,例如: C:\Program Files\Wireshark

二、具体配置说明

wireshark.conf 配置格式:

preferences/wireshark.conf
这个文件包括wireshark的偏好配置,包括默认的抓包和显示包等,简单的text语句显示格式如下:
variable:value
在程序启动的时候读取这个配置,在你更改“首选项”的时候将数据写入到文件。
可以看下界面,内容是相当丰富。

recent

最近配置,此文件包含各种GUI相关设置,如主窗口位置和大小,最近的文件列表等。它是一个包含以下形式语句的简单文本文件:

variable:value

cfilter

此文件包含已经定义和保存的所有捕获过滤器。它由一行或多行组成,每行包括以下格式:
"<filter name>" <filter string>
在捕获过滤器对话框中按“保存”按钮时保存到文件,程序启动时候读取配置

dfilters

此文件包含已经定义和保存的所有显示过滤器,它由一行或多行组成,每行包含以下格式:
"<filter name>" <filter string>

colorfilters

此文件包含已经定义和保存的所有滤色器,它由一行或多行组成,每行包括以下格式:

@<filter name>@<filter string>
@[<bg RGB(16-bit)>][<fg RGB(16-bit)>

程序启动时候读取,在颜色规则对话框中设置保存按钮的时候保存。

disabled_protos

每行表示一个禁止的协议名,下面给出一些列子:

tcp 
udp

ethers

这些文件中的每一行由一个硬件地址和由空格分隔的名称组成。硬件地址的数字由冒号(:),短划线( - )或句点(。)分隔。以下是一些例子:

ff-ff-ff-ff-ff-ff    Broadcast
c0-00-ff-ff-ff-ff    TR_broadcast
00.2b.08.93.4b.a1    Freds_machine

启动时候读取,但是不会写。

MANUF

一个例子是:

00:00:01 Xerox#XEROX CORPORATION

启动时候读入,但是不写。

host

#注释必须以#符号为前缀!
192.168.0.1 homeserver

只加载,但是不写入。

subnet

此文件的每一行都包含一个IPv4地址,一个仅由'/'分隔的子网掩码长度和一个用空格分隔的名称。虽然地址必须是完整的IPv4地址,但随后会忽略超出掩码长度的任何值。

一个例子是:

#注释必须以#符号为前缀!
192.168.0.0/24 ws_test_network

部分匹配的名称将打印为“subnet-name.remaining-address”。例如,上面子网下的“192.168.0.1”将打印为“ws_test_network.1”; 如果上面的掩码长度是16而不是24,则打印的地址将是“ws_test_network.0.1”。

此文件中的设置在程序启动时读入,并且从不由Wireshark写入。

ipxnets

一个例子是:

C0.A8.2C.00 HR 
c0-a8-1c-00 CEO 
00:00:BE:EF IT_Server1 
110f FileServer3

此文件中的设置在程序启动时读入,并且从不由Wireshark写入。

plugin 插件文件夹

临时文件夹

Copyright © 2019- yule263.com 版权所有 湘ICP备2023023988号-1

违法及侵权请联系:TEL:199 1889 7713 E-MAIL:2724546146@qq.com

本站由北京市万商天勤律师事务所王兴未律师提供法律服务