之前一直没有注意到WireShark的一些内置工具,今天看到了一本介绍wireshark的数据,才发现这些工具真的十分有用,在这里给大家分享如下:
Statistics->Endpoints,用来查看端点的流量统计信息
Statistics->Conversations,用来查看IP,TCP,UDP会话信息的流量统计
Statistics->Protocol Hierarchy,用来查看不同协议所占的比例
Statistics->Packet Lengths,用来统计不同包长所占的比例(判断会话的性质)
Statistics->IO Graphs,查看流量波动趋势
Statistics->TCP Stram Graph->Round Trip Time Graph,查看双向时间图(找出延迟较大的会话)
Statistics->Flow Graph,图形化表示会话
最有用的应该是下面这个功能:
专家信息:Analyze->Expert Info Composite,基本上把这个文件中覆盖的最常见的错误都直接列出来了。