Ngăn "Packet Bytes"

Một phần của tài liệu BÀI BÁO CÁO CUỐI KỲ ĐỀ TÀI: Wireshark (Trang 33 - 34)

I. Hướng dẫn cài đặt

7. Ngăn "Packet Bytes"

Ngăn Packet Bytes hiển thị dữ liệu của gói hiện tại (được chọn trong ngăn “Packet List”) theo kiểu hexdump.

32 Ngăn “Packet Bytes” hiển thị kết xuất hex chuẩn của dữ liệu gói. Mỗi dịng chứa phần bù dữ liệu, mười sáu byte thập lục phân và mười sáu byte ASCII. Các byte không in được được thay thế bằng dấu chấm (“.”).

Tùy thuộc vào dữ liệu gói, đơi khi có nhiều trang, ví dụ: khi Wireshark có tập hợp lại một số gói thành một đoạn dữ liệu. Trong trường hợp này, bạn có thể xem từng nguồn dữ liệu bằng cách nhấp vào tab tương ứng của nó ở cuối ngăn.

Chế độ mặc định để xem sẽ đánh dấu các byte cho một trường mà con trỏ chuột đang di chuột ở trên. Điểm đánh dấu sẽ đi theo con trỏ chuột khi nó di chuyển. Nếu không bắt buộc hoặc không muốn đánh dấu này, có hai phương pháp để hủy kích hoạt chức năng:

• Tạm thời: Bằng cách giữ nút Ctrl trong khi di chuyển chuột, trường được đánh dấu sẽ không thay đổi.

• Vĩnh viễn: sử dụng menu ngữ cảnh (nhấp chuột phải), lựa chọn di chuột có thể được kích hoạt / hủy kích hoạt. Cài đặt này được lưu trữ trong tệp hồ sơ đã chọn gần đây.

Hình 2.19 Ngăn “Packet Bytes” với các tab

Các trang bổ sung thường chứa dữ liệu được tập hợp lại từ nhiều gói hoặc dữ liệu được giải mã.

Trình đơn ngữ cảnh (nhấp chuột phải) của các nhãn tab sẽ hiển thị danh sách tất cả các trang có sẵn. Điều này có thể hữu ích nếu kích thước trong ngăn quá nhỏ đối với tất cả các nhãn tab.

Một phần của tài liệu BÀI BÁO CÁO CUỐI KỲ ĐỀ TÀI: Wireshark (Trang 33 - 34)

Tải bản đầy đủ (PDF)

(87 trang)