Wireshark 是一個(gè)基于 GUI 的數(shù)據(jù)包捕獲和嗅探工具。該工具被網(wǎng)絡(luò)管理員普遍使用,網(wǎng)絡(luò)安全工程師或開發(fā)人員對(duì)于各種任務(wù)的數(shù)據(jù)包級(jí)的網(wǎng)絡(luò)分析是必需的,例如在網(wǎng)絡(luò)故障,漏洞測(cè)試,應(yīng)用程序調(diào)試,或逆向協(xié)議工程是必需的。 Wireshark 允許實(shí)時(shí)記錄數(shù)據(jù)包,并通過便捷的圖形用戶界面瀏覽他們的協(xié)議首部和有效負(fù)荷。
這是 Wireshark 的 UI,尤其是在 Ubuntu 桌面下運(yùn)行時(shí),當(dāng)你向上或向下滾動(dòng)分組列表視圖時(shí),或開始加載一個(gè) pre-recorded 包轉(zhuǎn)儲(chǔ)文件時(shí),有時(shí)會(huì)掛起或凍結(jié),并出現(xiàn)以下錯(cuò)誤。
顯然,這個(gè)錯(cuò)誤是由 Wireshark 和疊加滾動(dòng)條之間的一些不兼容造成的,在最新的 Ubuntu 桌面還沒有被解決(例如,Ubuntu 15.04 的桌面)。
一種避免 Wireshark 的 UI 卡死的辦法就是 暫時(shí)禁用疊加滾動(dòng)條。在 Wireshark 上有兩種方法來禁用疊加滾動(dòng)條,這取決于你在桌面上如何啟動(dòng) Wireshark 的。
命令行解決方法
疊加滾動(dòng)條可以通過設(shè)置"LIBOVERLAY_SCROLLBAR"環(huán)境變量為“0”來被禁止。
所以,如果你是在終端使用命令行啟動(dòng) Wireshark 的,你可以在 Wireshark 中禁用疊加滾動(dòng)條,如下所示。
打開你的 .bashrc 文件,并定義以下 alias。
alias wireshark="LIBOVERLAY_SCROLLBAR=0 /usr/bin/wireshark"
桌面啟動(dòng)解決方法
如果你是使用桌面啟動(dòng)器啟動(dòng)的 Wireshark,你可以編輯它的桌面啟動(dòng)器文件。
$ sudo vi /usr/share/applications/wireshark.desktop
查找以"Exec"開頭的行,并如下更改。
Exec=env LIBOVERLAY_SCROLLBAR=0 wireshark %f
雖然這種解決方法可以在系統(tǒng)級(jí)幫助到所有桌面用戶,但升級(jí) Wireshark 后被覆蓋就沒用了。如果你想保留修改的 .desktop 文件,如下所示將它復(fù)制到你的主目錄。
$ cp /usr/share/applications/wireshark.desktop ~/.local/share/applications/