220 likes | 313 Views
Para editar los resultados obtenidos usamos File -> Edit. Para buscar un paquete en específico usamos Edit -> Find packet.
E N D
Para buscar un paquete en específicousamosEdit -> Find packet
BajoEdit -> Find packetobtenemos la pantallamostrada. Podemosbuscar un paqueteutilizando un filtro en la informaciónproyectada o en base a unasecuencia de caracteres o valor hexadecimal. La pestañaFilteryaincluyeunaserie de filtrospredefinidos. El usuario decide sideseaqueWiresharkcomience la búsquedahaciaarriba o haciaabajo a partir del paqueteseleccionado en el Summary Window.
Edit -> Find Nextbusca el próximopaquetequecoincida con los parámetros de búsquedadefinidos en la instrucciónFind Packet.
Edit -> Find Previous busca el anterior paquetequecoincida con los parámetros de búsquedadefinidos en la instrucciónFind Packet.
Mark Packet (toggle) marca el paquetequehayasidoseleccionado en el Summary Window.Si dichopaqueteyahabíasidomarcado, entonceséstedeja de estarmarcado. Estainstrucciónprovee un mecanismoparamanualmenteseleccionar un paquete o un grupo de paquetes a ser impresos o archivados en memoria.
Find Next Mark noslleva al próximopaquetequemediante la instrucciónMark Packet (toggle)hayasidomarcado o seleccionado.
Find Previous Mark noslleva al anterior paquetequemediante la instrucciónMark Packet (toggle)hayasidomarcado o seleccionado.
Unmark All Packetsremueve de la listatodoslos paquetesquehayansidomarcados o seleccionados.
Set Time Reference (toggle) selecciona el instante de tiempo en el queocurrió el paqueteseleccionadocomounareferencia contra la cual se medirándiferenciasrelativas de tiempo.
Si deseamoseliminar la referencia de tiempo, marcadacomo*REF* , seleccionandodichopaquete de data procedemos con la instrucciónEdit -> Set Time Reference (toggle).
Edit -> Preferences le permite al usuariodefinirsuspreferencias en cuanto al aspecto del interfase (layout, columns, font, colors), captura de paquetes de data, impresión de documentos, name resolution, estadísticas y protocolos.
El ViewMenunos permite controlar la información a ser mostrada en el Summary Windowy en el Protocol Tree Window.
View -> Time Display Formatnospermiteespecificar la forma en que se van a representar los instantes de tiempo.
View -> Name Resolution nospermiteseleccionarMAC Layer resolution, o Network Layer resolution o Transport Layer resolution, o cualquiercombinación de estastresopciones.
View -> Colorize Packet Listnospermiteactivar o desactivar los colores de los paquetes de data en el Summary Window.
View -> Coloring rules colorea los paquetes en el Summary Windowquecumplen con lasespecificaciones de los filtrosseleccionados. Porejemplo, el verdecorresponde al protocolo HTTP, el azúlturquesa al protocolo UDP, etc.
Los botones de Export y de Import se utilizanparaexportar a un archivo los colores de los filtros, o paraimportardesde un archivo los coloresqueseránasignados a los distintosfiltros.
Como ejemplo la pantallamuestrael archivo colors.txt quefuecreadoutilizandoView -> Coloring Rules -> Export. El archivocontiene la información de los coloresasignados a los distintosfiltros.
Para definir un filtronuevoqueidentifique los paquetes en base a coloresusamosView -> Coloring Rules -> New. La pantallaWireshark: Edit Color Filternospermitedefinir el Foreground Color y el Background Color con los que el usuariopodráidentificar los paquetesquecumplen con lasespecificaciones del filtro.