教你wireshark分析数据步骤 wireshark中文版抓包教程( 三 )

让你在网络上使用Wireshark时,你可能会发现你处理某些协议比其他协议要多 。这时彩色高亮地数据包就能让你工作地更加方便 。举例来说,如果你觉得你的网络上有一个恶意的DHCP服务器在分发IP,你可以简单地修改DHCP协议的着色规则,使其呈现黄色(或者其他便于辨认地颜色) 。这可以使你能够更快地找出所有DHCP流量,并让你地数据包分析工作更有效率 。
你还可以通过基于你自己定制地过滤器创建着色规则,来扩展这些着色规则地用途 。

猜你喜欢