wireshark默认提供了NO. Time Source Destination等列,其实wireshark还支持添加自定义列
通过菜单添加

image.png

image.png
根据报文添加

image.png
场景举例:
同时查看报文时间戳和时间间隔
新增Time列,格式选择UTC,自带Time列设置显示时间间隔:View → Time Display Format → Seconds since Previous Captured Packet

image.png
显示ip.id
一些软件对同一个报文可能提供了多个抓包点,一份报文在抓包文件中有多个副本。此时可通过ip.id识别报文

image.png