# Wireshark - Notions avancées

<table id="bkmrk-difficult%C3%A9%2A-%3Cdescrip" style="border-collapse: collapse; width: 100%; height: 46.8px; border-width: 1px; border-style: hidden;"><colgroup><col style="width: 20%;"></col><col style="width: 80%;"></col></colgroup><tbody><tr style="height: 46.8px;"><td style="height: 46.8px; border: 1px groove rgb(52,73,94);">[![Confirmé.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/Cfnconfirme-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/Cfnconfirme-png.png)</td><td style="height: 46.8px; border-width: 1px; background-color: rgb(236,202,250); vertical-align: top;">Difficulté : Confirmé

Notions : Réseaux, protocoles, analyse de trame.

</td></tr></tbody></table>

---


### <span style="color: rgb(52,73,94);">**<span style="text-decoration: underline;">I.Introduction</span>**</span>

Ce document a pour but de vous apprendre à utiliser les fonctions avancées de wireshark

<p class="callout info">Wireshark peut être téléchargé ici : [Download Wireshark](https://www.wireshark.org/download.html)  
</p>

<p class="callout info">Cette documentation fait suite à : [Wireshark - Installation et utilisation](https://docs.labs404.fr/books/logiciels/page/wireshark-installation-et-utilisation "Wireshark - Installation et utilisation")</p>

<p class="callout danger">Prérequis : Un poste sous Windows 7 minimum, Une carte réseau RJ45 ou une carte wifi.  
</p>

---

### <span style="color: rgb(52,73,94);">**<span style="text-decoration: underline;">II. Informations de capture</span>**</span>

#### <span style="color: rgb(35,111,161);">**2.1 Voir les détails de la capture**</span>  


Pour voir les détails d'une capture, ouvrir la capture avec '<span style="color: rgb(132,63,161);">***Fichier --&gt; Ouvrir***</span>'.

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/cKRimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/cKRimage-png.png)

En bas à gauche, cliquer sur l'icône du fichier de capture.

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/7rlimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/7rlimage-png.png)

Il est possible d'y trouver les informations de la capture.

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/aTIimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/aTIimage-png.png)

#### **<span style="color: rgb(35,111,161);">2.2 Voir les résultats de capture</span>**

En bas à gauche, cliquer sur l'icône du rond vert.

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/7rlimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/7rlimage-png.png)

Il est possible de voir les résultats et statistiques de la capture.

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/ssUimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/ssUimage-png.png)

---

### <span style="color: rgb(52,73,94);">**<span style="text-decoration: underline;">III. Suivre un stream</span>**</span>

#### <span style="color: rgb(35,111,161);">**3.1 Suivre un stream TCP**</span>  


Pour filtrer la vue sur un échange en particulier, clic droit sur l'un des paquets du stream.

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/6MIimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/6MIimage-png.png)

*ici, par exemple, un flux SSHv2*

*faire un '*<span style="color: rgb(132,63,161);">**clic droit --&gt; Follow --&gt; TCP Stream**</span>*'.*

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/kGUimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/kGUimage-png.png)

Cela va filtrer uniquement les trames liées à cet échange :

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/QTUimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/QTUimage-png.png)

Et également afficher une nouvelle fenêtre dans laquelle sera affiché le détail des échanges.

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/Zusimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/Zusimage-png.png)

#### <span style="color: rgb(35,111,161);">**3.2 Suivre un stream HTTP(s)**</span>

De la même manière il est possible de suivre un stream HTTP ou HTTPS :

*faire un '*<span style="color: rgb(132,63,161);">**clic droit --&gt; Follow --&gt; HTTP Stream**</span>*'.*

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/5rcimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/5rcimage-png.png)

Cela permettra d'afficher la page récapitulative :

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/OCJimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/OCJimage-png.png)

#### <span style="color: rgb(35,111,161);">**3.3 Trouver une information dans le stream**</span>

Il est ensuite possible grâce à la barre de recherche en bas de rechercher une information particulière dans le stream.

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/PZpimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/PZpimage-png.png)

---

### <span style="color: rgb(52,73,94);">**<span style="text-decoration: underline;">IV. Actions sur la liste</span>**</span>

#### <span style="color: rgb(35,111,161);">**4.1 Rechercher une information**</span>

Faire '<span style="color: rgb(132,63,161);">***ctrl+F***</span>' pour activer la barre de recherche :

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/yrdimage-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/yrdimage-png.png)

Cette barre permet de rechercher des données dans la liste ou dans le contenu des trames.

Par exemple avec les critères '<span style="color: rgb(132,63,161);">***Packet Details***</span>' et '<span style="color: rgb(132,63,161);">***String***</span>' puis la valeur '<span style="color: rgb(132,63,161);">***admin***</span>' :

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/V04image-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/V04image-png.png)

#### <span style="color: rgb(35,111,161);">**4.2 Appliquer un filtre dynamique**</span>

Pour appliquer un filtre dynamique, il est possible de faire un clic droit sur l'une des informations disponible ( ip, port, protocole, etc... ) et de faire un '<span style="color: rgb(132,63,161);">***clic droit --&gt; Apply as Filter --&gt; Selected***</span>' pour appliquer ce filtre.

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/mu2image-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/mu2image-png.png)

#### <span style="color: rgb(35,111,161);">**4.3 Afficher / Exporter des données**</span>

Cliquer sur une trame, puis sur un morceau de trame, il est possible d'afficher ou d'exporter la donnée contenue.

Faire un '<span style="color: rgb(132,63,161);">***clic droit --&gt; Show Packet Bytes***</span>' pour afficher le contenu.

Si il s'agit d'un contenu spécifique (page web, image, email, fichier), faire un '<span style="color: rgb(132,63,161);">***clic droit --&gt; Export Packet Bytes***</span>' Pour le sauvegarder au bon format.

[![image.png](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/3S3image-png.png)](https://docs.labs404.fr/uploads/images/gallery/2026-07/scaled-1680-/3S3image-png.png)