2008. 5. 30. 14:58

와이어샤크 - 패킷캡처

가장 기본 옵션으로 와이어 샤크 패킷캡쳐.

아래 그림에 마우스를 올려놓으면 List the available capture interfaces... 이 있습니다.
사용자 삽입 이미지

해당 그림을 클릭하여 "Wireshark : Capture Interfaces" 창을 띄웁니다.
사용자 삽입 이미지

위 빨간색 박스는 제가 사용하는 10.0.0.60 의 네트워크 카드 입니다. Start 를 크릭하여 해당 패킷을 메인창에 확인합니다.


기본적인 사항은 앞 단계에서 그림을 보였기 때문에 넘어 가도록 하겠습니다.

* 추가 옵션 대화 상자를 띄워서 큰 카테고리 만 열거 하겠습니다.
Edit -> Preferences

사용자 삽입 이미지

-> 캡쳐
-> 프링팅
-> 프로토콜

->패킷 컬러 코딩 : 패킷 별로 분리하여 프로토콜 별로 구분할 수 있습니다.
                          이거 해놓으면 보기에 무자게 편하지요.

패킷 캡쳐시 아래 처럼 하셔도 같은 상태(옵션을 기본으로 했을경우)로 캡쳐 됩니다.
Capture -> Start