Wireshark中文版是一個網(wǎng)絡(luò)數(shù)據(jù)包分析工具,它能抓取網(wǎng)絡(luò)數(shù)據(jù)包,顯示詳細(xì)的數(shù)據(jù)包信息。這個工具帶有強(qiáng)大的過濾器,用戶可以用它篩選有用的數(shù)據(jù)包,過濾掉無關(guān)內(nèi)容。這款軟件是網(wǎng)絡(luò)分析領(lǐng)域的常青樹,網(wǎng)絡(luò)分析人員都喜歡用它。網(wǎng)絡(luò)管理員用它檢測網(wǎng)絡(luò)問題,網(wǎng)絡(luò)安全工程師檢查安全問題,開發(fā)者調(diào)試新協(xié)議,普通用戶學(xué)習(xí)網(wǎng)絡(luò)協(xié)議知識。有的人會用它來尋找敏感信息。軟件支持上百種協(xié)議和媒體類型,不斷添加新協(xié)議。內(nèi)置的tethereal命令行工具類似tcpdump,讓它兼容多種平臺,在Windows、Linux、macOS、Solaris、FreeBSD、NetBSD等系統(tǒng)上運(yùn)行流暢。軟件能導(dǎo)出詳細(xì)的IP跳轉(zhuǎn)列表。用戶可以看到數(shù)據(jù)包從自己到對方經(jīng)過多少節(jié)點(diǎn)、多少毫秒。通過這些數(shù)據(jù),優(yōu)化傳輸,加快訪問速度。很少有產(chǎn)品像它這樣持久,原因很明顯。如果你有需求,現(xiàn)在下載試試吧。
Wireshark怎么抓包
1、在 Windows 的“開始”菜單中,單擊 Wireshark 菜單,啟動 Wireshark,如圖所示。

該圖為 Wireshark 的主界面,界面中顯示了當(dāng)前可使用的接口,例如,本地連接 3、本地連接 10 等。要想捕獲數(shù)據(jù)包,必須選擇一個接口,表示捕獲該接口上的數(shù)據(jù)包。
在上圖中,選擇捕獲“本地連接”接口上的數(shù)據(jù)包。選擇“本地連接”選項(xiàng),然后單擊左上角的“開始捕獲分組”按鈕,將進(jìn)行捕獲網(wǎng)絡(luò)數(shù)據(jù),如下如所示。

圖中沒有任何信息,表示沒有捕獲到任何數(shù)據(jù)包。這是因?yàn)槟壳?ldquo;本地連接”上沒有任何數(shù)據(jù)。只有在本地計算機(jī)上進(jìn)行一些操作后才會產(chǎn)生一些數(shù)據(jù),如瀏覽網(wǎng)站。
3、當(dāng)本地計算機(jī)瀏覽網(wǎng)站時,“本地連接”接口的數(shù)據(jù)將會被 Wireshark 捕獲到。捕獲的數(shù)據(jù)包如圖所示。圖中方框中顯示了成功捕獲到“本地連接”接口上的數(shù)據(jù)包。

Wireshark工作流程
1、確定Wireshark的位置。如果沒有一個正確的位置,啟動Wireshark后會花費(fèi)很長的時間捕獲一些與自己無關(guān)的數(shù)據(jù)。
2、選擇捕獲接口。一般都是選擇連接到Internet網(wǎng)絡(luò)的接口,這樣才可以捕獲到與網(wǎng)絡(luò)相關(guān)的數(shù)據(jù)。否則,捕獲到的其它數(shù)據(jù)對自己也沒有任何幫助。
3、使用捕獲過濾器。通過設(shè)置捕獲過濾器,可以避免產(chǎn)生過大的捕獲文件。這樣用戶在分析數(shù)據(jù)時,也不會受其它數(shù)據(jù)干擾。而且,還可以為用戶節(jié)約大量的時間。
4、使用顯示過濾器。通常使用捕獲過濾器過濾后的數(shù)據(jù),往往還是很復(fù)雜。為了使過濾的數(shù)據(jù)包再更細(xì)致,此時使用顯示過濾器進(jìn)行過濾。
5、使用著色規(guī)則。通常使用顯示過濾器過濾后的數(shù)據(jù),都是有用的數(shù)據(jù)包。如果想更加突出的顯示某個會話,可以使用著色規(guī)則高亮顯示。
6、構(gòu)建圖表。如果用戶想要更明顯的看出一個網(wǎng)絡(luò)中數(shù)據(jù)的變化情況,使用圖表的形式可以很方便的展現(xiàn)數(shù)據(jù)分布情況。
7、重組數(shù)據(jù)。Wireshark的重組功能,可以重組一個會話中不同數(shù)據(jù)包的信息,或者是一個重組一個完整的圖片或文件。由于傳輸?shù)奈募^大,所以信息分布在多個數(shù)據(jù)包中。為了能夠查看到整個圖片或文件,這時候就需要使用重組數(shù)據(jù)的方法來實(shí)現(xiàn)。
常見問題
一、過濾規(guī)則是什么?
有很多用戶急急忙忙下載了Wireshark之后,就馬上想要使用,但是在這之前,你必須先了解它的過濾規(guī)則,只有徹底清楚它的過濾規(guī)則,才能更好的使用它,那么下面小編就簡單的跟大家講解一下吧!
例子:
ip.src eq 192.168.1.107 or ip.dst eq 192.168.1.107
或者
ip.addr eq 192.168.1.107 // 都能顯示來源IP和目標(biāo)IP
Linux上運(yùn)行的wireshark圖形窗口截圖示例,其他過慮規(guī)則操作類似。
ip.src eq 10.175.168.182
二、過濾端口的含義?
了解了上面的Wireshark過濾規(guī)則之后,接下來小編給大家講解的就是過濾端口,其實(shí)這個過濾端口的含義還是比較容易理解的,那么有不懂的用戶可以參考下面小編給大家分享的內(nèi)容,讓你能夠清楚它的整個使用流程。
例子:
tcp.port eq 80 // 不管端口是來源的還是目標(biāo)的都顯示
tcp.port == 80
tcp.port eq 2722
tcp.port eq 80 or udp.port eq 80
tcp.dstport == 80 // 只顯tcp協(xié)議的目標(biāo)端口80
tcp.srcport == 80 // 只顯tcp協(xié)議的來源端口80
udp.port eq 15000
過濾端口范圍:
tcp.port >= 1 and tcp.port <= 80
軟件特色
1、深入檢查數(shù)百種協(xié)議,一直在增加。
2、實(shí)時捕獲和離線分析。
3、標(biāo)準(zhǔn)三窗格數(shù)據(jù)包瀏覽器。
4、多平臺:在Windows,Linux,macOS,Solaris,F(xiàn)reeBSD,NetBSD和許多其他操作系統(tǒng)上運(yùn)行。
5、捕獲的網(wǎng)絡(luò)數(shù)據(jù)可以通過GUI或TTY模式的TShark實(shí)用程序進(jìn)行瀏覽。
6、業(yè)界最強(qiáng)大的顯示過濾器。
7、豐富的VoIP分析。
8、讀取/寫入許多不同的捕獲文件格式:tcpdump(libpcap),Pcap NG,Catapult DCT2000,Cisco Secure IDS iplog,Microsoft Network Monitor,Network GeneralSniffer(壓縮和未壓縮),Sniffer Pro和NetXray,Network Instruments Observer ,NetScreen監(jiān)聽,Novell LANalyzer,RADCOM WAN / LAN分析器,Shomiti / Finisar Surveyor,Tektronix K12xx,Visual Networks Visual UpTime,WildPackets EtherPeek / TokenPeek / AiroPeek等。
9、使用gzip壓縮的捕獲文件可以即時解壓縮。
10、可以從以太網(wǎng),IEEE 802.11,PPP / HDLC,ATM,藍(lán)牙,USB,令牌環(huán),幀中繼,F(xiàn)DDI等讀取實(shí)時數(shù)據(jù)(取決于您的平臺)。
11、對許多協(xié)議的解密支持,包括IPsec,ISAKMP,Kerberos,SNMPv3,SSL / TLS,WEP和WPA / WPA2。
12、可以將著色規(guī)則應(yīng)用于數(shù)據(jù)包列表,以進(jìn)行快速,直觀的分析。
13、輸出可以導(dǎo)出為XML,PostScript,CSV或純文本。
軟件功能
1、包含有強(qiáng)顯示過濾器語言(rich display filter language)和查看TCP會話重構(gòu)流的能力;
2、它更支持上百種協(xié)議和媒體類型:
3、擁有一個類似tcpdump(一個Linux下的網(wǎng)絡(luò)協(xié)議分析工具)的名為tethereal的的命令行版本。
4、在過去,網(wǎng)絡(luò)封包分析軟件是非常昂貴,或是專門屬于營利用的軟件。
5、Ethereal的出現(xiàn)改變了這一切。
6、在GNU GPL通用許可證的保障范圍底下,使用者可以以免費(fèi)的代價取得軟件與其程式碼,并擁有針對其原始碼修改及客制化的權(quán)利。Ethereal是目前全世界最廣泛的網(wǎng)絡(luò)封包分析軟件之一。


OneBlack
驅(qū)動人生10
新氧醫(yī)美
360解壓縮軟件2023
WPS Office 2019免費(fèi)辦公軟件
QQ瀏覽器2023 v11.5綠色版精簡版(去廣告純凈版)
下載酷我音樂盒2023
酷狗音樂播放器|酷狗音樂下載安裝 V2023官方版
360驅(qū)動大師離線版|360驅(qū)動大師網(wǎng)卡版官方下載 v2023
【360極速瀏覽器】 360瀏覽器極速版(360急速瀏覽器) V2023正式版
【360瀏覽器】360安全瀏覽器下載 官方免費(fèi)版2023 v14.1.1012.0
【優(yōu)酷下載】優(yōu)酷播放器_優(yōu)酷客戶端 2019官方最新版
騰訊視頻播放器2023官方版
【下載愛奇藝播放器】愛奇藝視頻播放器電腦版 2022官方版
2345加速瀏覽器(安全版) V10.27.0官方最新版