文档
其他较详细的资料
EMC Community Network - DECN: 如果看了这个你还是不会用Wireshark,那就来找我吧(8月6日完结) 较老,windows 版,但本质不变
颜色
绿色是TCP报文,深蓝色是DNS,浅蓝是UDP,黑色标识出有问题的TCP报文——比如乱序报文
过滤器
icmp
ip.addr (目标、源)
使用
“追踪流”
EMC Community Network - DECN: 如果看了这个你还是不会用Wireshark,那就来找我吧(8月6日完结) 较老,windows 版,但本质不变
绿色是TCP报文,深蓝色是DNS,浅蓝是UDP,黑色标识出有问题的TCP报文——比如乱序报文
icmp
ip.addr (目标、源)
“追踪流”