와이어샤크
와이어샤크 - 패킷캡처
ravon
2008. 5. 30. 14:58
가장 기본 옵션으로 와이어 샤크 패킷캡쳐.
아래 그림에 마우스를 올려놓으면 List the available capture interfaces... 이 있습니다.
해당 그림을 클릭하여 "Wireshark : Capture Interfaces" 창을 띄웁니다.
위 빨간색 박스는 제가 사용하는 10.0.0.60 의 네트워크 카드 입니다. Start 를 크릭하여 해당 패킷을 메인창에 확인합니다.
기본적인 사항은 앞 단계에서 그림을 보였기 때문에 넘어 가도록 하겠습니다.
* 추가 옵션 대화 상자를 띄워서 큰 카테고리 만 열거 하겠습니다.
-> 캡쳐
-> 프링팅
-> 프로토콜
->패킷 컬러 코딩 : 패킷 별로 분리하여 프로토콜 별로 구분할 수 있습니다.
이거 해놓으면 보기에 무자게 편하지요.
패킷 캡쳐시 아래 처럼 하셔도 같은 상태(옵션을 기본으로 했을경우)로 캡쳐 됩니다.
아래 그림에 마우스를 올려놓으면 List the available capture interfaces... 이 있습니다.
해당 그림을 클릭하여 "Wireshark : Capture Interfaces" 창을 띄웁니다.
위 빨간색 박스는 제가 사용하는 10.0.0.60 의 네트워크 카드 입니다. Start 를 크릭하여 해당 패킷을 메인창에 확인합니다.
기본적인 사항은 앞 단계에서 그림을 보였기 때문에 넘어 가도록 하겠습니다.
* 추가 옵션 대화 상자를 띄워서 큰 카테고리 만 열거 하겠습니다.
Edit -> Preferences
-> 캡쳐
-> 프링팅
-> 프로토콜
->패킷 컬러 코딩 : 패킷 별로 분리하여 프로토콜 별로 구분할 수 있습니다.
이거 해놓으면 보기에 무자게 편하지요.
패킷 캡쳐시 아래 처럼 하셔도 같은 상태(옵션을 기본으로 했을경우)로 캡쳐 됩니다.
Capture -> Start