para editar los resultados obtenidos usamos file -> edit

22
1 Para editar los resultados obtenidos usamos File -> Edit

Upload: ulric

Post on 23-Feb-2016

44 views

Category:

Documents


0 download

DESCRIPTION

Para editar los resultados obtenidos usamos File -> Edit. Para buscar un paquete en específico usamos Edit -> Find packet. - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Para  editar  los  resultados obtenidos usamos File -> Edit

1

Para editar los resultados obtenidos usamos File -> Edit

Page 2: Para  editar  los  resultados obtenidos usamos File -> Edit

2

Para buscar un paquete en específico usamos Edit -> Find packet

Page 3: Para  editar  los  resultados obtenidos usamos File -> Edit

3

Bajo Edit -> Find packet obtenemos la pantalla mostrada. Podemos buscar un paquete utilizando un filtro en la información proyectada o en base a una secuencia de caracteres o valor hexadecimal. La pestaña Filter ya incluye una serie de filtros predefinidos. El usuario decide si desea que Wireshark comience la búsqueda hacia arriba o hacia abajo a partir del paquete seleccionado en el Summary Window.

Page 4: Para  editar  los  resultados obtenidos usamos File -> Edit

4

Edit -> Find Next busca el próximo paquete que coincida con los parámetros de búsqueda definidos en la instrucción Find Packet.

Page 5: Para  editar  los  resultados obtenidos usamos File -> Edit

5

Edit -> Find Previous busca el anterior paquete que coincida con los parámetros de búsqueda definidos en la instrucción Find Packet.

Page 6: Para  editar  los  resultados obtenidos usamos File -> Edit

6

Mark Packet (toggle) marca el paquete que haya sido seleccionado en el Summary Window. Si dicho paquete ya había sido marcado, entonces éste deja de estar marcado. Esta instrucción provee un mecanismo para manualmente seleccionar un paquete o un grupo de paquetes a ser impresos o archivados en memoria.

Page 7: Para  editar  los  resultados obtenidos usamos File -> Edit

7

Find Next Mark nos lleva al próximo paquete que mediante la instrucción Mark Packet (toggle) haya sido marcado o seleccionado.

Page 8: Para  editar  los  resultados obtenidos usamos File -> Edit

8

Find Previous Mark nos lleva al anterior paquete que mediante la instrucción Mark Packet (toggle) haya sido marcado o seleccionado.

Page 9: Para  editar  los  resultados obtenidos usamos File -> Edit

9

Mark All Packets selecciona todos los paquetes de data.

Page 10: Para  editar  los  resultados obtenidos usamos File -> Edit

10

Unmark All Packets remueve de la lista todos los paquetes que hayan sido marcados o seleccionados.

Page 11: Para  editar  los  resultados obtenidos usamos File -> Edit

11

Set Time Reference (toggle) selecciona el instante de tiempo en el que ocurrió el paquete seleccionado como una referencia contra la cual se medirán diferencias relativas de tiempo.

Page 12: Para  editar  los  resultados obtenidos usamos File -> Edit

12

Si deseamos eliminar la referencia de tiempo, marcada como *REF* , seleccionando dicho paquete de data procedemos con la instrucción Edit -> Set Time Reference (toggle).

Page 13: Para  editar  los  resultados obtenidos usamos File -> Edit

13

Edit -> Preferences le permite al usuario definir sus preferencias en cuanto al aspecto del interfase (layout, columns, font, colors), captura de paquetes de data, impresión de documentos, name resolution, estadísticas y protocolos.

Page 14: Para  editar  los  resultados obtenidos usamos File -> Edit

14

El usuario puede escoger sus preferencias.

Page 15: Para  editar  los  resultados obtenidos usamos File -> Edit

15

El View Menu nos permite controlar la información a ser mostrada en el Summary Window y en el Protocol Tree Window.

Page 16: Para  editar  los  resultados obtenidos usamos File -> Edit

16

View -> Time Display Format nos permite especificar la forma en que se van a representar los instantes de tiempo.

Page 17: Para  editar  los  resultados obtenidos usamos File -> Edit

17

View -> Name Resolution nos permite seleccionar MAC Layer resolution, o Network Layer resolution o Transport Layer resolution, o cualquier combinación de estas tres opciones.

Page 18: Para  editar  los  resultados obtenidos usamos File -> Edit

18

View -> Colorize Packet List nos permite activar o desactivar los colores de los paquetes de data en el Summary Window.

Page 19: Para  editar  los  resultados obtenidos usamos File -> Edit

19

View -> Coloring rules colorea los paquetes en el Summary Window que cumplen con las especificaciones de los filtros seleccionados. Por ejemplo, el verde corresponde al protocolo HTTP, el azúl turquesa al protocolo UDP, etc.

Page 20: Para  editar  los  resultados obtenidos usamos File -> Edit

20

Los botones de Export y de Import se utilizan para exportar a un archivo los colores de los filtros, o para importar desde un archivo los colores que serán asignados a los distintos filtros.

Page 21: Para  editar  los  resultados obtenidos usamos File -> Edit

21

Como ejemplo la pantalla muestra el archivo colors.txt que fue creado utilizando View -> Coloring Rules -> Export. El archivo contiene la información de los colores asignados a los distintos filtros.

Page 22: Para  editar  los  resultados obtenidos usamos File -> Edit

22

Para definir un filtro nuevo que identifique los paquetes en base a colores usamos View -> Coloring Rules -> New. La pantalla Wireshark: Edit Color Filter nos permite definir el Foreground Color y el Background Color con los que el usuario podrá identificar los paquetes que cumplen con las especificaciones del filtro.