1. Pantalla de inicio de Wireshark:
Nos muestra un listado de la interfaces de red.
Cada interfaz tiene un "sparkline" que muestra el tráfico de red en tiempo real.
2. Cómo realizar una captura de tráfico:
Paso 1: Seleccionar la interfaz de red, a través de la cual queremos capturar.
Paso 2: Iniciar la captura con el botón de inicio (aleta de tiburón azul).
3. Paneles de análisis de tramas/paquetes:
Panel de Lista: Contiene a todos los paquetes capturados, cada fila representa un paquete. La información de cada paquete está estructurada en columnas (Número, Tiempo, Origen, Destino, Protocolo, Tamaño e Info).
Panel de Detalle: Contiene las cabeceras de todos los protocolos TCP/IP del paquete seleccionado (en el Panel de Lista). La primera cabecera "Frame" contiene metadata que Wireshark añade a cada paquete para dar más información al analista de red.
Panel de Bytes: Contiene los datos sin procesar, tal cual los leen y procesan los nodos de la red. La primera sección los muestra en Hexadecimal, y la segunda sección los muestra en ASCII.