Comment changer le format de temps dans Wireshark

Comment changer le format de temps dans Wireshark
Wireshark est un outil de capture et d'analyse de réseau populaire. Il existe de nombreuses options pour faire une analyse meilleure et rapide. L'un d'eux utilise le format temporel dans Wireshark. Comprenons pour cet article comment utiliser le format temporel dans Wireshark.

Où est le temps dans la capture de Wireshark?

Ouvrons une capture enregistrée pour comprendre l'option de temps dans Wireshark. Maintenant, nous pouvons voir ci-dessous la capture d'écran que la deuxième colonne est une colonne liée au temps.

Où est le «format d'affichage temporel» dans la capture de Wireshark?

Maintenant, nous pouvons vérifier quel est le «format d'affichage temporel» dans Wireshark.
Allez dans le format d'affichage Affichage Affichage. Voici la sortie

Signification de chaque option:

Pour comprendre cela, nous sélectionnerons une option et verrons l'effet sur la capture de Wireshark. Étiquetez chaque option un numéro un numéro facile.

Comme nous le voyons, il y a deux sections

Les 1 à 10 premières options sont destinées au format d'affichage temporel, et les options suivantes sont pour l'unité de temps.

Gardons la prochaine option 1 (voir ci-dessous Capture d'écran)

constant et apportez des modifications aux 1 à 10 premières options.

Option 1:

Maintenant, nous verrons la date et l'heure pour chaque paquet de Wireshark. Voici l'écran de sortie

Option 2:

Maintenant, nous verrons l'année, le jour de l'année et l'heure de la journée. Voici l'écran de sortie

Option 3:

Après avoir sélectionné cette option, nous ne pouvons voir que l'heure de la journée. Aucune année n'est montrée.

Voir la capture d'écran ci-dessous.

Option 4:


Cette option permet le temps en deuxième position dans le style de temps de l'époque. Voici la capture d'écran.

Option 5:


Après avoir sélectionné cette option, nous verrons le premier paquet de temps capturé est défini sur 0.00 seconde, et après combien de secondes, le paquet suivant a été capturé. Nous verrons donc le temps augmenter.

Voir la capture d'écran ci-dessous.

Option 6:


Cela montre le temps pour chaque paquet en référence au paquet de capture précédent. Nous verrons donc le temps comme «Time Delta de la trame précédemment capturée» deuxième pour le paquet actuel.

Voir la capture d'écran ci-dessous.

Option 7:


Cette option affiche l'heure comme «Time Delta de la trame précédemment affichée» deuxième pour le paquet actuel. En fait, «l'option 6» et «l'option 7» sont les mêmes pour les moments maximaux. C'est pourquoi nous ne voyons aucune différence.

Voir la capture d'écran ci-dessous.

Option 8:


Cela montre l'heure comme UTC [heure universelle coordonnée] Date et heure de la journée. Cette option est presque la même que «l'option 1», mais l'heure de la journée est différente.

Voir la capture d'écran ci-dessous.

Option 9:


Maintenant, nous verrons l'année UTC, le jour de l'année et l'heure de la journée.

Voici l'écran de sortie

Option 10:


Après avoir sélectionné cette option, nous ne pouvons voir que l'heure UTC de la journée. Aucune année n'est montrée ici.

Nous avons fini avec le premier ensemble d'options. Maintenant, voyons comment l'unité de temps affecte le temps de paquet Wireshark.

Gardez le format de temps en dessous

Option 1:


Cela donne la date et l'heure par défaut de la capture.

Voir la capture d'écran ci-dessous.

Option 2:


Voir maintenant la différence entre l'option1 et cette option. Nous pouvons voir que le temps est montré jusqu'à la seconde.

Vérifiez la capture d'écran ci-dessous.

Option 3:


Cette option affiche "Tenth of Second" pour le temps.

Vérifiez la capture d'écran ci-dessous.

Option 4:


Cette option affiche «centième de seconde» pour le temps.

Vérifiez la capture d'écran ci-dessous.

Option 5:


Cela montre la partie milliseconde après la deuxième. Regardez la capture d'écran ci-dessous.

Option 6:


Maintenant, nous pouvons voir une partie microseconde du temps. Voir la capture d'écran ci-dessous.

Option 7:


Cette option permet une partie microseconde du temps. Voir la capture d'écran ci-dessous.

Cocher


Comme notre format d'heure actuel a déjà des heures et des minutes, cela n'affecte pas.
Ainsi, nous pouvons jouer une combinaison de toutes ces options.

Essayez une combinaison aléatoire:

Voyons l'effet de la combinaison ci-dessous

Sortie [Regardez la colonne diurne]::

Conclusion:

Maintenant, nous connaissons les formats de temps et les unités, nous pouvons penser, quelle est l'utilisation de toutes ces différentes options? Cette aide fait l'analyse de capture de Wireshark. Nous pouvons avoir besoin d'une échelle de temps différente pour voir de nombreux facteurs de Wireshark Captures. Donc, il s'agit d'une analyse de capture de Wireshark rapide et meilleure.