
软件介绍
Wireshark是一个在Windows上非常好用的免费开源网络协议分析器,可以实时检测网络通讯数据,也可以检测其抓取的网络通讯数据快照文件。Wireshark(前称Ethereal)是一个网络抓包软件,网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。
软件功能
1、深入检查数百种协议,并且一直在增加更多协议;
2、实时捕获和离线分析;
3、标准三窗格包浏览器;
4、多平台:在Windows,Linux,macOS,Solaris,FreeBSD,NetBSD和其他许多平台上运行;
5、可以通过GUI或通过TTY模式TShark实用程序浏览捕获的网络数据;
6、业界最强大的显示器滤波器;
7、丰富的VoIP分析;
8、读/写许多不同的捕获文件格式:tcpdump(libpcap),Pcap NG,Catapult DCT2000,Cisco Secure IDS iplog,Microsoft网络监视器,NetworkGeneralSniffer®(压缩和未压缩),Sniffer®Pro和NetXray®,Network Instruments Observer ,NetScreen snoop,Novell LANalyzer,RADCOM WAN / LAN分析仪,Shomiti / Finisar Surveyor,Tektronix K12xx,Visual Networks Visual UpTime,WildPackets EtherPeek / TokenPeek / AiroPeek等等;
9、使用gzip压缩的捕获文件可以动态解压缩;
10、实时数据可以从以太网,IEEE 802.11,PPP / HDLC,ATM,蓝牙,USB,令牌环,帧中继,FDDI等中读取(取决于您的平台);
11、许多协议的解密支持,包括IPsec,ISAKMP,Kerberos,SNMPv3,SSL / TLS,WEP和WPA / WPA2;
12、可以将着色规则应用于数据包列表,以便进行快速,直观的分析;
13、输出可以导出为XML,PostScript®,CSV或纯文本。
软件特色
1、适用于UNIX和Windows。
2、从网络接口捕获实时数据包数据。
3、打开包含使用tcpdump / WinDump,Wireshark和许多其他数据包捕获程序捕获的数据包数据的文件。
4、从包含十六进制数据包数据转储的文本文件导入数据包。
5、显示包含非常详细协议信息的数据包。
6、保存捕获的数据包数据。
7、以多种捕获文件格式导出部分或全部数据包。
8、根据许多标准过滤数据包。
9、按许多标准搜索数据包。
10、根据过滤器对数据包显示进行着色。
11、创建各种统计数据。
软件官网
https://www.wireshark.org/
软件综述
Wireshark是一款用于网络协议分析的免费开源软件。它可以捕获和分析数据包,并显示出详细的协议信息。Wireshark被广泛用于网络故障排除、安全分析和网络协议开发。
Wireshark的优点包括:
- 免费和开源: Wireshark是一款免费开源软件,任何人都可以自由下载和使用。
- 跨平台: Wireshark可在Windows、Mac和Linux等多种平台上运行。
- 强大的协议支持: Wireshark支持数百种网络协议,包括TCP/IP、UDP、HTTP、HTTPS、DNS和SSH等。
- 丰富的过滤和分析功能: Wireshark提供了丰富的过滤和分析功能,允许用户快速地查找和分析感兴趣的数据包。
- 可扩展性: Wireshark可以通过插件扩展其功能,用户可以开发自己的插件来满足特定的需求。
Wireshark的缺点包括:
- 学习曲线陡峭: Wireshark是一款功能强大的软件,但它的学习曲线也比较陡峭。新手用户可能需要花费一段时间来熟悉软件的界面和功能。
- 资源占用高: Wireshark在运行时可能会占用较多的系统资源,尤其是当捕获和分析大量数据包时。
- 安全性问题: Wireshark是一款功能强大的软件,但它也可能被用于网络攻击。用户需要采取适当的措施来保护自己的系统,以免受到攻击。
总体而言,Wireshark是一款功能强大、免费开源的网络协议分析软件。它被广泛用于网络故障排除、安全分析和网络协议开发。虽然Wireshark的学习曲线比较陡峭,但它提供了丰富的功能和强大的协议支持,能够满足大多数用户的需求。