

Wi-Fi: en0 옆에 보면 펄스 같은게 있는데 저게 보이면 현재 통신을 주고 받고 있다는 것을 나타냅니다.
프로그램을 실행 후 위와 같은 그림이 뜨는데
Capture 아래에 있는 것들은 와이어샤크에서 자동적으로 찾아준 현재 사용하고 있는 네트워크들 입니다.
분석하고 싶은 네트워크에 클릭을 한 후에 왼쪽 위에 있는 상어 지느러미 모양의 버튼을 클릭하면 통신하고 있는 패킷들을 캡처해서 보여줍니다.

옵션들을 하나씩 알아보겠습니다.

먼저 구조를 보면 크게 2가지로 나눌 수 있습니다.
위에는 캡처된 패킷 정보이고 아래는 그 패킷에 대한 정보(데이터들)이다.

FIle / View는 정리하지 않았습니다.
Edit : 패킷을 찾거나 표시 / 프로그램 속성 설정Go : 캡처된 데이터를 특정 위치로 이동Capture : 캡처 필터 옵션 설정 및 캡처 시작/종료Analyze : 분석 옵션 설정Statistics : 통계 데이터 확인Telephony / Wireless : Telephony 또는 Wireless와 관련된 통계/스트림 확인
1, 3은 클릭하면 저장 후 계속, 저장없이 계속, 취소 옵션이 있다.
1 : 패킷 캡처 (그 전에 캡처한 것은 사라짐)2 : 패킷 캡처 멈추기3 : 그 전에 캡처한거 사라지고 다시 패킷 캡처1은 2를 실행하면 사용 가능 / 3은 캡처하고 있을 떄 사용 가능.

패킷이란? 통신할 때의 최소 단위이다.
Time : 패킷이 수집된 시간 (기준 : 캡처를 시작한 시점부터)Source : 패킷을 보낸 주소Destination : 패킷 도착 주소Protocol : 프로토콜 정보Length : 패킷의 길이Info : 패킷 정보
패킷을 필터링할 수 있는 공간입니다.
필터링을 적용해 캡처하는 방법이 2가지가 있습니다.
host [호스트 IP 주소]src host [호스트 IP 주소]dst host [호스트 IP 주소]net [네트워크 주소]/[서브넷 마스크 비트]src net [네트워크 주소]/[서브넷 마스크 비트]port [포트 번호]src port [포트 번호]dst port [포트 번호]port [포트 번호] or port [포트 번호]tcp / udp / icmp / arp[조건] and [조건][조건] or [조건]not [조건][필드명] [연산자] [값] 자주 사용되는 문법들만 한번 봐보겠습니다. 자세한 것들은 https://www.wireshark.org/docs/dfref/ 여기서 보시기 바랍니다.ip.addr == [호스트 IP 주소]src ip.addr == [호스트 IP 주소]dst ip.addr == [호스트 IP 주소]tcp.port == [포트 번호] / udp.port == [포트 번호][특정 프로토콜].srcport == [포트 번호][특정 프로토콜].dstport == [포트 번호]tcphttpdnshttp.request.method == "GET”http.host == "[IP 주소 / 도메인 이름]"http.response.code == 200[조건] and [조건][조건] or [조건]not [조건]