Ethereal是一款开源的网络协议分析器,它允许用户深入查看网络数据包传输过程中的各种事件和错误。
它能够在实时时间内从网络连接处捕获数据。
同时用户还可以从先前捕获的文件中读取数据进行分析。
支持从以太网、FDDI、PPP、令牌环、IEEE 802.11、ATM等多种网络接口上读取实时数据。
软件功能:
用户可以通过图形用户界面(GUI)或TTY模式(命令行界面)的tethereal(Wireshark的命令行版本tshark)程序访问被捕获的网络数据。
编辑捕获文件:
使用editcap程序,用户可以在命令行中编辑或修改捕获的文件,例如删除不需要的数据包或合并多个捕获文件。
协议解码:
支持解码超过一千种网络协议,包括TCP/IP、HTTP、FTP等。
输出格式:
捕获的数据可以以纯文本或PostScript格式保存或打印,这使得用户可以在没有Wireshark的情况下查看数据,或将其集成到文档和报告中。
显示过滤器:
用户可以使用显示过滤器来精确显示他们感兴趣的数据包,从而减少显示的噪声,并使信息查找更为高效。
安装步骤:
下载双击解压文件,打开安装页面。
耐心等待安装完成,即可开始使用。