220 likes | 316 Views
Learn how to efficiently edit Wireshark packet results using File->Edit and Filter options. Discover how to search for specific packets, mark packets, and set time references. Customize your preferences and colorize packet lists for better analysis.
E N D
Para buscar un paquete en específicousamosEdit -> Find packet
BajoEdit -> Find packetobtenemos la pantallamostrada. Podemosbuscar un paqueteutilizando un filtro en la informaciónproyectada o en base a unasecuencia de caracteres o valor hexadecimal. La pestañaFilteryaincluyeunaserie de filtrospredefinidos. El usuario decide sideseaqueWiresharkcomience la búsquedahaciaarriba o haciaabajo a partir del paqueteseleccionado en el Summary Window.
Edit -> Find Nextbusca el próximopaquetequecoincida con los parámetros de búsquedadefinidos en la instrucciónFind Packet.
Edit -> Find Previous busca el anterior paquetequecoincida con los parámetros de búsquedadefinidos en la instrucciónFind Packet.
Mark Packet (toggle) marca el paquetequehayasidoseleccionado en el Summary Window.Si dichopaqueteyahabíasidomarcado, entonceséstedeja de estarmarcado. Estainstrucciónprovee un mecanismoparamanualmenteseleccionar un paquete o un grupo de paquetes a ser impresos o archivados en memoria.
Find Next Mark noslleva al próximopaquetequemediante la instrucciónMark Packet (toggle)hayasidomarcado o seleccionado.
Find Previous Mark noslleva al anterior paquetequemediante la instrucciónMark Packet (toggle)hayasidomarcado o seleccionado.
Unmark All Packetsremueve de la listatodoslos paquetesquehayansidomarcados o seleccionados.
Set Time Reference (toggle) selecciona el instante de tiempo en el queocurrió el paqueteseleccionadocomounareferencia contra la cual se medirándiferenciasrelativas de tiempo.
Si deseamoseliminar la referencia de tiempo, marcadacomo*REF* , seleccionandodichopaquete de data procedemos con la instrucciónEdit -> Set Time Reference (toggle).
Edit -> Preferences le permite al usuariodefinirsuspreferencias en cuanto al aspecto del interfase (layout, columns, font, colors), captura de paquetes de data, impresión de documentos, name resolution, estadísticas y protocolos.
El ViewMenunos permite controlar la información a ser mostrada en el Summary Windowy en el Protocol Tree Window.
View -> Time Display Formatnospermiteespecificar la forma en que se van a representar los instantes de tiempo.
View -> Name Resolution nospermiteseleccionarMAC Layer resolution, o Network Layer resolution o Transport Layer resolution, o cualquiercombinación de estastresopciones.
View -> Colorize Packet Listnospermiteactivar o desactivar los colores de los paquetes de data en el Summary Window.
View -> Coloring rules colorea los paquetes en el Summary Windowquecumplen con lasespecificaciones de los filtrosseleccionados. Porejemplo, el verdecorresponde al protocolo HTTP, el azúlturquesa al protocolo UDP, etc.
Los botones de Export y de Import se utilizanparaexportar a un archivo los colores de los filtros, o paraimportardesde un archivo los coloresqueseránasignados a los distintosfiltros.
Como ejemplo la pantallamuestrael archivo colors.txt quefuecreadoutilizandoView -> Coloring Rules -> Export. El archivocontiene la información de los coloresasignados a los distintosfiltros.
Para definir un filtronuevoqueidentifique los paquetes en base a coloresusamosView -> Coloring Rules -> New. La pantallaWireshark: Edit Color Filternospermitedefinir el Foreground Color y el Background Color con los que el usuariopodráidentificar los paquetesquecumplen con lasespecificaciones del filtro.