wireshark是款很实用的网络封包工具。wireshark电脑版可直接与网卡进行数据报文交换,实时检测网络通讯数据,检测其抓取的网络通讯数据快照文件等内。wireshark让您经由程序抓取运行的网站的相关资讯,包括每一封包流向及其内容、资讯可依操作系统语系看出,方便查看、监控TCP session动态等等。

wireshark
官方版 v4.4.3人工检测,安全无毒
83.54MB
简体
WinAll
其他网络工具
4116次
2025-01-09
206
软件介绍
wireshark是款很实用的网络封包工具。wireshark电脑版可直接与网卡进行数据报文交换,实时检测网络通讯数据,检测其抓取的网络通讯数据快照文件等内。wireshark让您经由程序抓取运行的网站的相关资讯,包括每一封包流向及其内容、资讯可依操作系统语系看出,方便查看、监控TCP session动态等等。
软件特色
1、深入检查数百种协议,一直在增加。
2、实时捕获和离线分析。
3、标准三窗格数据包浏览器。
4、多平台:在Windows,Linux,macOS,Solaris,FreeBSD,NetBSD和许多其他操作系统上运行。
5、捕获的网络数据可以通过GUI或TTY模式的TShark实用程序进行浏览。
6、业界最强大的显示过滤器。
7、丰富的VoIP分析。
8、读取/写入许多不同的捕获文件格式:tcpdump(libpcap),Pcap NG,Catapult DCT2000,Cisco Secure IDS iplog,Microsoft Network Monitor,Network GeneralSniffer(压缩和未压缩),Sniffer Pro和NetXray,Network Instruments Observer,NetScreen监听,Novell LANalyzer,RADCOM WAN/LAN分析器,Shomiti/Finisar Surveyor,Tektronix K12xx,Visual Networks Visual UpTime,WildPackets EtherPeek/TokenPeek/AiroPeek等。
9、使用gzip压缩的捕获文件可以即时解压缩。
10、可以从以太网,IEEE 802.11,PPP/HDLC,ATM,蓝牙,USB,令牌环,帧中继,FDDI等读取实时数据(取决于您的平台)。
11、对许多协议的解密支持,包括IPsec,ISAKMP,Kerberos,SNMPv3,SSL/TLS,WEP和WPA/WPA2。
12、可以将着色规则应用于数据包列表,以进行快速,直观的分析。
13、输出可以导出为XML,PostScript,CSV或纯文本。
软件功能
1、包含有强显示过滤器语言(rich display filter language)和查看TCP会话重构流的能力;
2、它更支持上百种协议和媒体类型:
3、拥有一个类似tcpdump一个Linux下的网络协议分析工具的名为tethereal的的命令行版本。
4、在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件。
5、Ethereal的出现改变了这一切。
6、在GNU GPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其程式码,并拥有针对其原始码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。
安装步骤
一、在本站下载最新版的wireshark安装包,双击运行。
二、按照提示点击下一步即可,直至如下界面,可以点击【browse】来定义软件的安装位置。
三、该软件安装可能需要几分钟,请耐心等待。
四、安装完毕会有提示,点击【finish】即可使用软件啦。
使用方法
1、菜单用于开始操作。
2、主工具栏提供快速访问菜单中经常用到的项目的功能。
3、Fiter toolbar/过滤工具栏提供处理当前显示过滤得方法。
4、Packet List面板显示打开文件的每个包的摘要。点击面板中的单独条目,包的其他情况将会显示在另外两个面板中。
5、Packet detail面板显示您在Packet list面板中选择的包德更多详情。
6、Packet bytes面板显示您在Packet list面板选择的包的数据,以及在Packet details面板高亮显示的字段。
7、状态栏显示当前程序状态以及捕捉数据的更多详情。
常见问题
问:wireshark字体如何设置?
答:具体在编辑->首选项设置->用户接口->字体中设置。
问:Wireshark怎么显示过滤?
答:1、使用过滤是非常重要的,初学者使用软件时,将会得到大量的冗余信息,在几千甚至几万条记录中,以至于很难找到自己需要的部分。搞得晕头转向。
2、过滤器会帮助我们在大量的数据中迅速找到我们需要的信息。过滤器有两种,
一种是显示过滤器,就是主界面上那个,用来在捕获的记录中找到所需要的记录。
一种是捕获过滤器,用来过滤捕获的封包,以免捕获太多的记录。在Capture->Capture Filters中设置。
3、保存过滤
在Filter栏上,填好Filter的表达式后,点击Save按钮,取个名字。比如"Filter 102"。
ilter栏上就多了个"Filter 102"的按钮。
更新日志
开发GG说这次真的没有bug了~
小编寄语
wireshark是一款专用于网络封包的工具,比较适用于网络管理和安全工程这个职业。通过使用Wireshark免费开源分析,为当前和未来的网络工程师,网络架构师,应用工程师,网络顾问和其他IT专业人员提供有关故障排除,保护,分析和维护高效,高效的网络基础架构的最佳实践的教育工具。
支持全球网游加速
4.0.1.52 / 120MB
5.1W 6.6K 2024-07-11
专业级加速软件
v1.1.0.127 / 120MB
3.3W 8.5K 2025-04-16
最大程度保障游戏稳定
官方版 v6.6.24 / 120MB
1.1W 547 2025-01-08
提高网络速度和稳定性的网络游戏加速工具
PC版 v2.0.0901.318 / 120MB
9.8K 521 2023-11-27
网络游戏加速工具
官方版 v2.0.1.14 / 120MB
9.7K 485 2023-10-17
网络游戏加速软件
最新版 v1.0.2.4 / 120MB
9.7K 483 2024-05-27
上网速度测试软件
最新版 v2.0 / 120MB
8.1K 404 2023-10-31
高效专业的邮件处理软件
官方免费版v7.2.25.331 / 120MB
7.7K 385 2025-01-17
网络游戏加速工具
官方版 V10.0.10.0 / 120MB
7.7K 383 2023-12-05
专业游戏加速器
最新版 v1.1.70.58 / 120MB
7.5K 376 2025-04-22