Cómo cambiar el formato de tiempo en Wireshark

Cómo cambiar el formato de tiempo en Wireshark
Wireshark es una popular herramienta de análisis de redes de redes. Hay muchas opciones para hacer un análisis mejor y rápido. Uno de ellos está usando el formato de tiempo en Wireshark. Entendamos para este artículo cómo usar el formato de tiempo en Wireshark.

¿Dónde está el tiempo en la captura de Wireshark??

Abramos una captura guardada para comprender la opción de tiempo en Wireshark. Ahora podemos ver a continuación la captura de pantalla que la segunda columna es una columna relacionada con el tiempo.

¿Dónde está el "formato de visualización de tiempo" en la captura de Wireshark??

Ahora podemos verificar cuál es el "formato de visualización de tiempo" en Wireshark.
Ir a ver-> formato de visualización de tiempo. Aquí está la salida

Significado de cada opción:

Para comprender esto, seleccionaremos una opción y veremos el efecto sobre la captura de Wireshark. Etiquetemos cada opción un número para fácilmente comprender.

Como vemos, hay dos secciones

Las primeras opciones de 1 a 10 son para el formato de visualización de tiempo, y las siguientes opciones de 1 a 7 son para la unidad de tiempo.

Mantengamos la siguiente opción 1 (consulte a la siguiente captura de pantalla)

constante y hacer cambios para las primeras 1-10 opciones.

Opción 1:

Ahora veremos la fecha y la hora para cada paquete de Wireshark. Aquí está la pantalla de salida

Opcion 2:

Ahora veremos el año, el día del año y la hora del día. Aquí está la pantalla de salida

Opción 3:

Después de seleccionar esta opción, solo podemos ver la hora del día. No se muestra ningún año.

Vea la siguiente captura de pantalla.

Opción 4:


Esta opción permite el tiempo en segundo lugar en el estilo de época. Aquí está la captura de pantalla.

Opción 5:


Después de seleccionar esta opción, veremos que el primer paquete de tiempo capturado se establece en 0.00 segundos, y después de cuántos segundos fue capturado el siguiente paquete. Entonces veremos que el tiempo aumentará.

Vea la siguiente captura de pantalla.

Opción 6:


Esto muestra el tiempo para cada paquete con referencia al paquete de captura anterior. Por lo tanto, veremos el tiempo como "Tiempo delta del marco previamente capturado" en segundo lugar para el paquete actual.

Vea la siguiente captura de pantalla.

Opción 7:


Esta opción muestra la hora como "Time Delta del marco previamente mostrado" en segundo lugar para el paquete actual. En realidad, "Opción 6" y "Opción 7" son los mismos para los tiempos máximos. Por eso no vemos ninguna diferencia.

Vea la siguiente captura de pantalla.

Opción 8:


Esto muestra la hora como UTC [hora universal coordinada] Fecha y hora del día. Esta opción es casi la misma que la "Opción 1", pero la hora del día es diferente.

Vea la siguiente captura de pantalla.

Opción 9:


Ahora veremos el año, el día del año y la hora del día.

Aquí está la pantalla de salida

Opción 10:


Después de seleccionar esta opción, solo podemos ver la hora del día de UTC. No se muestra ningún año aquí.

Hemos terminado con el primer conjunto de opciones. Ahora, veamos cómo la unidad de tiempo afecta la hora del paquete de Wireshark.

Mantenga constante el formato de tiempo de tiempo

Opción 1:


Esto da la fecha y hora predeterminadas de la captura.

Vea la siguiente captura de pantalla.

Opcion 2:


Ahora vea la diferencia entre la opción1 y esta opción. Podemos ver que el tiempo se muestra hasta el segundo.

Revise la siguiente captura de pantalla.

Opción 3:


Esta opción muestra "Décimo del segundo" para el tiempo.

Revise la siguiente captura de pantalla.

Opción 4:


Esta opción muestra "centenario de segundo" para el tiempo.

Revise la siguiente captura de pantalla.

Opción 5:


Esto muestra la parte del milisegundo después del segundo. Mira la siguiente captura de pantalla.

Opción 6:


Ahora podemos ver una parte de microsegundo del tiempo. Vea la siguiente captura de pantalla.

Opción 7:


Esta opción permite una parte de microsegundos del tiempo. Vea la siguiente captura de pantalla.

Casilla de verificación


Como nuestro formato de tiempo actual ya está teniendo horas y minutos, por lo que no afecta.
Entonces, podemos jugar una combinación de todas estas opciones.

Prueba una combinación aleatoria:

Veamos el efecto de la siguiente combinación

Salida [Mire la columna de hora del día]:

Conclusión:

Ahora sabemos los formatos y unidades de tiempo, podemos pensar, ¿de qué sirve todas estas opciones diferentes?? Esta ayuda realiza análisis de captura de wireshark. Es posible que necesitemos una escala de tiempo diferente para ver muchos factores de las capturas de Wireshark. Entonces, se trata de un análisis rápido y mejor de captura de Wireshark.