一、基本信息统计工具
1)捕获文件属性(Summary)
1. File:了解抓包文件的各种属性,例如抓包文件的名称、路径、文件所含数据包的规模等信息
2. Time:获悉抓包的开始、结束和持续时间
3. Capture:抓包文件由哪块网卡生成、OS版本、Wireshark版本等信息
4. Display:剩下的是汇总统计信息,数据包的总数、数量以及占比情况、网速等
2)协议分级(Protocol Hierarchy)
1. Protocol:数据包所归属的协议名称
2. % Packets:抓包文件中所含数据包个数在每一种协议类型中的占比情况
3. Packets:每一种协议类型数据包的个数
4. % Bytes:抓包文件中所含数据包字节数在每一种协议类型中的占比情况
5. Bytes:每一种协议类型数据包的字节数
6. MBit/s:某种协议类型的数据包在抓包时段内的传输速率
7. End Packets:隶属于该协议类型的数据包的纯粹数量,例如TCP,纯粹指的是TCP头部之后没有高层协议头部(HTTP头等)
8. End Bytes:隶属于该协议类型的数据包的纯粹字节数
9. End Bits/s:隶属于该协议类型的数据包在抓包时段内的纯粹传输速率
3)对话(Conversation)
一次对话是指发生于一对特定端点(主机、服务器或网络设备)之间的所有流量。
TCP或UDP对话包括了4个特征(源、目IP地址和源、目端口号)全都匹配的数据包。
延伸阅读
- ssh框架 2016-09-30
- 阿里移动安全 [无线安全]玩转无线电——不安全的蓝牙锁 2017-07-26
- 消息队列NetMQ 原理分析4-Socket、Session、Option和Pipe 2024-03-26
- Selective Search for Object Recognition 论文笔记【图片目标分割】 2017-07-26
- 词向量-LRWE模型-更好地识别反义词同义词 2017-07-26
- 从栈不平衡问题 理解 calling convention 2017-07-26
- php imagemagick 处理 图片剪切、压缩、合并、插入文本、背景色透明 2017-07-26
- Swift实现JSON转Model - HandyJSON使用讲解 2017-07-26
- 阿里移动安全 Android端恶意锁屏勒索应用分析 2017-07-26
- 集合结合数据结构来看看(二) 2017-07-26