Ajouter une colonne dans WireShark
I. Présentation
Le très célèbre analyseur protocolaire WireShark affiche plusieurs informations - par défaut - lorsqu'une capture est effectuée : Numéro de trame, temps de la trame par rapport au début de l'analyse, les adresses IP source et destination, le protocole utilisé, la longueur de la trame et des informations la concernant.
Il est possible de gérer ces colonnes, notamment en ajouter afin d'afficher plus d'informations. Si c'est ce que vous cherchez à faire, alors suivez ce tutoriel ! Dans cet exemple, nous ajouterons une colonne qui permet d'afficher le numéro de port de destination.
II. Procédure
Ouvrez WireShark, faites un clic droit sur la ligne d'en-tête des colonnes et cliquez sur "Column Preferences".
Note : Il est possible d'ajouter, supprimer ou modifier une colonne que ce soit avant ou après la réalisation de l'analyse de trames.
Dans la partie centrale, vous voyez les colonnes configurées, celles qui sont cochées sont affichées, les autres ne le sont pas. Cela est pratique car on peut jouer avec l'affichage des colonnes sans devoir les reconfigurer à chaque fois.
Pour ajouter une colonne, cliquez sur le bouton "Add". Une ligne supplémentaire est ajoutée. Double cliquez sur "New Column" pour modifier le nom de la colonne (ce nom apparaîtra sur l'interface WireShark), et, dans la partie "Properties" dans le bas de la fenêtre, sélectionnez la valeur à afficher.
Dans cet exemple, je choisis "Dest port (unresolved)" pour obtenir le port de destination en nombre, si l'on veut obtenir une résolution on choisira "Dest port (resolved)". Par exemple, pour le port 389, ce sera indiqué "LDAP".
Cliquez sur "OK" pour fermer la fenêtre et valider.
La nouvelle colonne apparaît bien à la suite des autres dans l'interface de WireShark. Il est à noter qu'un clic droit sur une colonne précise puis "Edit Column Details" permettra d'éditer rapidement le nom et la valeur à afficher dans cette colonne, sans repasser par le gestionnaire.
De la même manière que "Hide Column" masquera la colonne et que "Remove Column" la supprimera.