Wireshark使用技巧之一: 另存为选定的数据包
6 5 月, 2010,由 frank撰写
Wireshark是一款轻巧且免费的抓包工具,非常好用。
对于工程师来说,用好它,对解决CASE起到重大作用。
在之后的时间里,我会陆续Share关于WireShark的使用技巧。
在抓包时,我们可能希望把某些数据包保存下来,为之后方便查看。或者是想把过滤后的数据保存下来,这时就会用到另存为。
在另存为中,有些选项非常有用,但容易被忽视(我之前就忽视了)
通过这些选项可以达到我们想要的结果。
如下图:
本文出自 Frank's Blog2014-06-17更新:
如果需要把数据包保存成文本格式,便于打印,可以用下面步骤:
File -> Export Packet Dissections -> as “Plain Text” file…