Appearance
Appearance
Wireshark 首选项用于控制解析、显示、名称解析、协议重组和部分性能相关行为。
它们不会改变已经捕获到的原始数据包,但可能影响 Wireshark 如何解析、展示和统计这些数据包。
| 类型 | 影响 |
|---|---|
| 显示设置 | 数据包列表、时间格式、颜色、界面行为 |
| 名称解析 | 是否把 IP、端口、MAC 地址解析为名称 |
| 协议解析 | 某些协议字段是否重组、校验或解码 |
| 性能 | 大文件加载、过滤、重组和显示速度 |
| 保存行为 | 首选项是否写入用户配置文件 |
如果你在分析同一份抓包文件时看到不同结果,除了过滤器外,也要检查首选项是否不同。
| 分组 | 示例 |
|---|---|
| 名称解析 | Name Resolution |
| 通用协议 | Protocols |
| HTTP | HTTP preferences |
| IP | IP reassembly |
| TCP | TCP reassembly、checksum verification、sequence number analysis、relative sequence numbers |
| IPsec / ESP | ESP preferences |
| 存储和文件协议 | NDMP、NFS、SCSI |
| 管理和工业协议 | iSNS、SNMP、SIMULCRYPT、ISMACryp |
部分版本中,首选项窗口的 Save 按钮可能需要在设置中启用。历史资料中提到,它与 Settings dialogs show a save button 相关。
保存后的配置通常写入当前用户的 Wireshark 配置目录,文件名可能是 preferences。不同操作系统和 Wireshark 版本的路径会不同。
TShark / Wireshark 的命令行参数可以覆盖部分首选项。常见形式类似:
-o name:value例如某些着色或协议选项可以通过 -o 临时指定。可用名称应以当前 Wireshark 版本输出和官方文档为准。
Imported from https://wiki.wireshark.org/Preferences on 2020-08-11 23:18:18 UTC