, ,

Whireshark

L'IHM

La fenêtre de Wireshark se divise en 3 parties :

En haut, principalement en vert, les trames qui ont circulé sur le réseau sont affichées synthétiquement sur une ligne. Chaque ligne contient :

Si une trame est sélectionnée dans la liste, elle apparaît dans le panneau du milieu avec l'empilement protocolaire. Le contenu de chacun de ces protocoles peut être détaillé en cliquant sur le petit triangle à gauche ;

Le panneau du bas donne l'équivalent en hexadécimal. Les parties surlignées correspondent aux champs sélectionnés dans la fenêtre du milieu. À noter que l'on retrouve l'information à la fois en hexadécimal et en caractère ASCII, ce qui aide à la lecture quand on cherche une valeur spécifique.