Wireshark最新版是款針對(duì)程序員們所打造的網(wǎng)絡(luò)包分析工具。Wireshark擁有大量的排序和過濾選項(xiàng),供用戶查找正在苦苦尋找的確切信息。并且Wireshark還可以分析來自其它軟件包(如微軟的網(wǎng)絡(luò)監(jiān)視器)的數(shù)據(jù)。
Wireshark軟件功能
支持的協(xié)議
Wireshark在支持協(xié)議的數(shù)量方面是出類拔萃的,目前已提供了超過上千種種協(xié)議的支持。
用戶友好度
Wireshark的界面是數(shù)據(jù)包嗅探工具中最容易理解的工具之一?;贕UI,并提供了清晰的菜單欄和簡明的布局。
免費(fèi)
由于Wireshark是開源的,它在價(jià)格上面是無以匹敵的,Wireshark是遵循GPL協(xié)議發(fā)布的自由軟件,任何人無論出于私人還是商業(yè)目的,都可以下載并且使用 Wireshark。
程序支持
Wireshark網(wǎng)頁上給出了許多種程序支持的相關(guān)鏈接,包括在線文檔、支持與開發(fā)wiki、FAQ,并可以注冊(cè)Wireshark開發(fā)者都關(guān)注的郵件列表。
支持的操作系統(tǒng)
Wireshark對(duì)主流的操作系統(tǒng)都提供了支持,其中包括Windows、Mac OSX以及基于Linux的系統(tǒng)。
Wireshark軟件特色
wireshark軟件含有強(qiáng)顯示過濾器語言(rich display filter language)和查看TCP會(huì)話重構(gòu)流的能力;
Wireshark更支持上百種協(xié)議和媒體類型;
擁有一個(gè)類似tcpdump(一個(gè)Linux下的網(wǎng)絡(luò)協(xié)議分析工具)的名為tethereal的的命令行版本;
在過去,網(wǎng)絡(luò)封包分析軟件是非常昂貴,或是專門屬于營利用的軟件;
Ethereal的出現(xiàn)改變了這一切;
在GNU GPL通用許可證的保障范圍底下,使用者可以以免費(fèi)的代價(jià)取得軟件與其程式碼,并擁有針對(duì)其原始碼修改及客制化的權(quán)利。Ethereal是目前全世界最廣泛的網(wǎng)絡(luò)封包分析軟件之一。
Wireshark安裝步驟
1、在188下載網(wǎng)將Wireshark下載下來,并解壓到當(dāng)前文件夾中,點(diǎn)擊其中的Wireshark-win64-3.4.6.exe應(yīng)用程序,進(jìn)入安裝向?qū)Ы缑?,接著點(diǎn)擊下一步。
2、選擇軟件安裝位置界面,188下載網(wǎng)小編建議用戶們安裝在D盤中,選擇好安裝位置點(diǎn)擊下一步。
3、Wireshark安裝結(jié)束,點(diǎn)擊完成即可。
Wireshark使用方法
1、菜單用于開始操作。
2、主工具欄提供快速訪問菜單中經(jīng)常用到的項(xiàng)目的功能。
3、Fiter toolbar/過濾工具欄提供處理當(dāng)前顯示過濾得方法。
4、Packet List面板顯示打開文件的每個(gè)包的摘要。點(diǎn)擊面板中的單獨(dú)條目,包的其他情況將會(huì)顯示在另外兩個(gè)面板中。
5、Packet detail面板顯示您在Packet list面板中選擇的包德更多詳情。
6、Packet bytes面板顯示您在Packet list面板選擇的包的數(shù)據(jù),以及在Packet details面板高亮顯示的字段。
7、狀態(tài)欄顯示當(dāng)前程序狀態(tài)以及捕捉數(shù)據(jù)的更多詳情。
Wireshark常見問題
問:wireshark端口和IP過濾規(guī)則?
答:端口過濾
tcp.port == 80
udp.port eq 80
tcp.dstport == 80 // 只顯tcp協(xié)議的目標(biāo)端口80
tcp.srcport == 80 // 只顯tcp協(xié)議的來源端口80
//過濾端口范圍
tcp.port >= 1 and tcp.port <= 80
IP過濾
//源地址過濾
ip.src == 192.168.0.208
ip.src eq 192.168.0.208
//目標(biāo)地址過濾
ip.dst == 192.168.0.208
ip.dst eq 192.168.0.208
//ip地址過濾。不論源還是目標(biāo)
ip.addr == 192.168.0.208
ip.addr eq 192.168.0.208
問:Wireshark怎么抓取線報(bào)?
答:1、請(qǐng)先運(yùn)行打開Wireshark,然后在軟件界面中選擇接口列表處選擇需要的接口名。想要抓取流量就選擇無線接口,再選擇【Capture Options】就可以自定義配置信息了。目前操作不必要設(shè)置這些。
2、我們選擇接口名后就可以看到實(shí)時(shí)接收的報(bào)文了。
3、以下軟件截圖是小編截取的演示結(jié)果,每一行對(duì)應(yīng)一個(gè)網(wǎng)絡(luò)報(bào)文,也有該報(bào)文的當(dāng)前接受時(shí)間、目標(biāo)ip地址和源。
4、不需要在繼續(xù)抓取報(bào)文的時(shí)候選擇界面中左上角位置的停止按鈕即可停止。
同類軟件對(duì)比
無線網(wǎng)絡(luò)管理專家官方版是一款相當(dāng)不錯(cuò)的無線網(wǎng)絡(luò)管理輔助軟件,無線網(wǎng)絡(luò)管理專家最新版可以幫助用戶自動(dòng)連接無線網(wǎng)絡(luò)并進(jìn)行IP地址切換,另外無線網(wǎng)絡(luò)管理專家還支持實(shí)時(shí)監(jiān)測(cè)網(wǎng)絡(luò)狀態(tài),無線網(wǎng)絡(luò)管理專家官方版集流量統(tǒng)計(jì)、網(wǎng)絡(luò)設(shè)置、熱點(diǎn)設(shè)置等多種功能于一體。
NetGong是網(wǎng)絡(luò)監(jiān)視解決方案允許網(wǎng)絡(luò)管理員、網(wǎng)站管理員和網(wǎng)絡(luò)服務(wù)供應(yīng)商監(jiān)視因特網(wǎng)、企業(yè)內(nèi)部網(wǎng)或者TCP/IP局域網(wǎng)上的任何網(wǎng)絡(luò)設(shè)備并且在連接失敗的時(shí)候通過可聽見的警報(bào)、信息、電子郵件或者第三方軟件立即收到警報(bào)。
小編推薦:Wireshark擁有大量的排序和過濾選項(xiàng),供用戶查找正在苦苦尋找的確切信息。Wireshark一直以來是大多數(shù)小伙伴常用軟件,快來下載吧。