Wireshark是一款免费的网络抓包分析工具,原名Ethereal。它通过捕获并详细展示所有网络数据包的信息,为用户提供了故障排除、安全防护、数据分析、系统维护等多种功能。Wireshark拥有高效的过滤器引擎,用户可以利用过滤器筛选出有用的数据包,有效排除无关信息的干扰。
Wireshark在支持协议的数量上堪称卓越,目前提供了超过上千种协议的支持。
另外还提供了丰富的程序支持资源,包括在线文档、支持与开发Wiki、FAQ,以及可以注册的Wireshark开发者邮件列表。
软件功能:
1. 对数百个协议进行深度检查,并持续添加更多协议。
2. 支持实时捕捉和离线分析。
3. 采用标准三窗格数据包浏览器界面。
4. 支持多平台运行,包括Windows、Linux、macOS、Solaris、FreeBSD、NetBSD以及许多其他平台。
5. 通过GUI或TShark实用程序在TTY模式下浏览捕获的网络数据。
6. 提供业内最强大的显示过滤器。
7. 拥有丰富的VoIP分析功能。
8. 支持读取/写入多种不同的捕获文件格式。
9. 支持使用gzip压缩的捕获文件,可以即时解压缩。
10. 可从以太网、IEEE 802.11、PPP/HDLC、ATM、蓝牙、USB、令牌环、帧中继、FDDI等(具体取决于您的平台)读取实时数据。
11. 支持对许多协议进行解密,包括IPsec、ISAKMP、Kerberos、SNMPv3、SSL/TLS、WEP和WPA/WPA2。
12. 可将着色规则应用于数据包列表,以便进行快速、直观的分析。
13. 输出结果可以导出为XML、PostScript®、CSV或纯文本格式。
安装步骤:
点击“exe.”文件,打开安装页面。
点击“浏览”选择安装文件夹,然后点击“安装”。
耐心等待安装完成,即可开始使用。