首页 > win软件 > 网络软件 > 其他网络工具 > wireshark
wireshark

wireshark

官方版 v4.4.3
大小

83.54MB

语言

简体

系统

WinAll

类别

其他网络工具

下载

4116

更新

2025-01-09

要不点点赞?

206

软件介绍

wireshark是款很实用的网络封包工具。wireshark电脑版可直接与网卡进行数据报文交换,实时检测网络通讯数据,检测其抓取的网络通讯数据快照文件等内。wireshark让您经由程序抓取运行的网站的相关资讯,包括每一封包流向及其内容、资讯可依操作系统语系看出,方便查看、监控TCP session动态等等。

软件特色

1、深入检查数百种协议,一直在增加。

2、实时捕获和离线分析。

3、标准三窗格数据包浏览器。

4、多平台:在Windows,Linux,macOS,Solaris,FreeBSD,NetBSD和许多其他操作系统上运行。

5、捕获的网络数据可以通过GUI或TTY模式的TShark实用程序进行浏览。

6、业界最强大的显示过滤器。

7、丰富的VoIP分析。

8、读取/写入许多不同的捕获文件格式:tcpdump(libpcap),Pcap NG,Catapult DCT2000,Cisco Secure IDS iplog,Microsoft Network Monitor,Network GeneralSniffer(压缩和未压缩),Sniffer Pro和NetXray,Network Instruments Observer,NetScreen监听,Novell LANalyzer,RADCOM WAN/LAN分析器,Shomiti/Finisar Surveyor,Tektronix K12xx,Visual Networks Visual UpTime,WildPackets EtherPeek/TokenPeek/AiroPeek等。

9、使用gzip压缩的捕获文件可以即时解压缩。

10、可以从以太网,IEEE 802.11,PPP/HDLC,ATM,蓝牙,USB,令牌环,帧中继,FDDI等读取实时数据(取决于您的平台)。

11、对许多协议的解密支持,包括IPsec,ISAKMP,Kerberos,SNMPv3,SSL/TLS,WEP和WPA/WPA2。

12、可以将着色规则应用于数据包列表,以进行快速,直观的分析。

13、输出可以导出为XML,PostScript,CSV或纯文本。

软件功能

1、包含有强显示过滤器语言(rich display filter language)和查看TCP会话重构流的能力;

2、它更支持上百种协议和媒体类型:

3、拥有一个类似tcpdump一个Linux下的网络协议分析工具的名为tethereal的的命令行版本。

4、在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件。

5、Ethereal的出现改变了这一切。

6、在GNU GPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其程式码,并拥有针对其原始码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。

安装步骤

一、在本站下载最新版的wireshark安装包,双击运行。

二、按照提示点击下一步即可,直至如下界面,可以点击【browse】来定义软件的安装位置。

三、该软件安装可能需要几分钟,请耐心等待。

四、安装完毕会有提示,点击【finish】即可使用软件啦。

使用方法

1、菜单用于开始操作。

2、主工具栏提供快速访问菜单中经常用到的项目的功能。

3、Fiter toolbar/过滤工具栏提供处理当前显示过滤得方法。

4、Packet List面板显示打开文件的每个包的摘要。点击面板中的单独条目,包的其他情况将会显示在另外两个面板中。

5、Packet detail面板显示您在Packet list面板中选择的包德更多详情。

6、Packet bytes面板显示您在Packet list面板选择的包的数据,以及在Packet details面板高亮显示的字段。

7、状态栏显示当前程序状态以及捕捉数据的更多详情。

常见问题

问:wireshark字体如何设置?

答:具体在编辑->首选项设置->用户接口->字体中设置。

问:Wireshark怎么显示过滤?

答:1、使用过滤是非常重要的,初学者使用软件时,将会得到大量的冗余信息,在几千甚至几万条记录中,以至于很难找到自己需要的部分。搞得晕头转向。

2、过滤器会帮助我们在大量的数据中迅速找到我们需要的信息。过滤器有两种,

一种是显示过滤器,就是主界面上那个,用来在捕获的记录中找到所需要的记录。

一种是捕获过滤器,用来过滤捕获的封包,以免捕获太多的记录。在Capture->Capture Filters中设置。

3、保存过滤

在Filter栏上,填好Filter的表达式后,点击Save按钮,取个名字。比如"Filter 102"。

ilter栏上就多了个"Filter 102"的按钮。

更新日志

开发GG说这次真的没有bug了~

小编寄语

wireshark是一款专用于网络封包的工具,比较适用于网络管理和安全工程这个职业。通过使用Wireshark免费开源分析,为当前和未来的网络工程师,网络架构师,应用工程师,网络顾问和其他IT专业人员提供有关故障排除,保护,分析和维护高效,高效的网络基础架构的最佳实践的教育工具。

软件介绍 软件特色 软件功能 安装步骤 使用方法 常见问题 更新日志 小编寄语