專業(yè)提供無毒且安全的軟件及游戲下載!
當前位置:首頁 > 電腦軟件 > 網絡工具 >Wireshark官方版 v4.0.8 電腦版

Wireshark官方版 v4.0.8 電腦版

  • 軟件大?。?/em>75.29MB
  • 更新日期:2024-07-13
  • 語言:簡體中文
  • 類別:網絡工具
  • 適用環(huán)境:WinAll
  • 安全檢測: 無插件 360通過 騰訊通過 金山通過 瑞星通過
  • 本地下載

    普通http下載速度慢

軟件介紹

Wireshark官方版是一款有許多強大特性的的網絡抓包工具,支持上百種協議和媒體類型,基本上能聯網的都可以通過這款軟件進行抓包,并且擁有包含有強顯示過濾器語言(rich display filter language)和查看TCP會話重構流的能力,讓網友可以更準確快速的抓取自己想要的信息內容,或者學習網絡協定的相關知識。

最關鍵的是Wireshark官方版還是免費的,在GNU GPL通用許可證的保障范圍底下,使用者可以以免費的代價取得軟件與其程式碼,并擁有針對其原始碼修改及客制化的權利。Wireshark官方版可以檢測網絡問題、檢查資訊安全相關問題,開發(fā)者能夠為新的通訊協定除錯,有需要網友快來下載使用吧!

Wireshark官方下載 第2張圖片

軟件特色

1、深入檢查數百種協議,一直在增加

2、實時捕獲和離線分析

3、標準三窗格數據包瀏覽器

4、多平臺:在Windows,Linux,macOS,Solaris,FreeBSD,NetBSD和許多其他操作系統上運行

5、捕獲的網絡數據可以通過GUI或TTY模式的TShark實用程序進行瀏覽

6、業(yè)界最強大的顯示過濾器

7、豐富的VoIP分析

8、讀取/寫入許多不同的捕獲文件格式:tcpdump(libpcap),Pcap NG,Catapult DCT2000,Cisco Secure IDS iplog,Microsoft Network Monitor,Network GeneralSniffer(壓縮和未壓縮),Sniffer Pro和NetXray,Network Instruments Observer ,NetScreen監(jiān)聽,Novell LANalyzer,RADCOM WAN / LAN分析器,Shomiti / Finisar Surveyor,Tektronix K12xx,Visual Networks Visual UpTime,WildPackets EtherPeek / TokenPeek / AiroPeek等

9、使用gzip壓縮的捕獲文件可以即時解壓

10、可以從以太網,IEEE 802.11,PPP / HDLC,ATM,藍牙,USB,令牌環(huán),幀中繼,FDDI等讀取實時數據(取決于您的平臺)

11、對許多協議的解密支持,包括IPsec,ISAKMP,Kerberos,SNMPv3,SSL / TLS,WEP和WPA / WPA2

12、可以將著色規(guī)則應用于數據包列表,以進行快速,直觀的分析

13、輸出可以導出為XML,PostScript,CSV或純文本

Wireshark官方版抓包教程

1、首先在本站下載,打開wireshark抓包軟件,主界面如下;

Wireshark怎么抓包1

2、點擊抓取網絡接口卡選擇按鈕,選擇需要抓取的網卡接口;如果不確定是那個網絡接口,則可以看packes項數據變化最多接口,選中它然后點擊"start"開始抓包;

Wireshark怎么抓包2

3、如果需要進行特別的配置,則需要先進行抓包錢的配置操作,點擊途中的配置操作按鈕,進入到抓包配置操作界面,進行相應配置;配置完成后點擊“start”開始抓包;

Wireshark怎么抓包3

4、wireshark啟動后,wireshark處于抓包狀態(tài)中;

Wireshark怎么抓包4

5、執(zhí)行需要抓包的操作,如ping www.baidu.com;

6、操作完成后相關數據包就抓取到了。為避免其他無用的數據包影響分析,可以通過在過濾欄設置過濾條件進行數據包列表過濾,獲取結果如下。說明:ip.addr == 119.75.217.26 and icmp 表示只顯示ICPM協議且源主機IP或者目的主機IP為119.75.217.26的數據包;

Wireshark怎么抓包5

7、如果沒有抓取到想要的數據包,則點擊重新抓取按鈕即可;或者抓取到個人需要的數據包之后,可以點擊紅色的停止按鈕即可;

Wireshark怎么抓包6

8、數據包列表區(qū)中不同的協議使用了不同的顏色區(qū)分。協議顏色標識定位在菜單欄視圖 --> 著色規(guī)則,如下所示。

Wireshark怎么抓包7

Wireshark官方版常見問題

一、過濾規(guī)則是什么?

有很多用戶急急忙忙下載了Wireshark之后,就馬上想要使用,但是在這之前,你必須先了解它的過濾規(guī)則,只有徹底清楚它的過濾規(guī)則,才能更好的使用它,那么下面小編就簡單的跟大家講解一下吧!

例子:

ip.src eq 192.168.1.107 or ip.dst eq 192.168.1.107

或者

ip.addr eq 192.168.1.107 // 都能顯示來源IP和目標IP

Linux上運行的wireshark圖形窗口截圖示例,其他過慮規(guī)則操作類似。

ip.src eq 10.175.168.182

二、過濾端口的含義?

了解了上面的Wireshark過濾規(guī)則之后,接下來小編給大家講解的就是過濾端口,其實這個過濾端口的含義還是比較容易理解的,那么有不懂的用戶可以參考下面小編給大家分享的內容,讓你能夠清楚它的整個使用流程。

例子:

tcp.port eq 80 // 不管端口是來源的還是目標的都顯示

tcp.port == 80

tcp.port eq 2722

tcp.port eq 80 or udp.port eq 80

tcp.dstport == 80 // 只顯tcp協議的目標端口80

tcp.srcport == 80 // 只顯tcp協議的來源端口80

udp.port eq 15000

過濾端口范圍:

tcp.port >= 1 and tcp.port <= 80

三、快速了解快捷鍵方式方法?

1、點擊幫助,然后點擊關于wireshark。

Wireshark官方版常見問題1

2、然后點擊快捷鍵,也可以搜索快捷方式。

Wireshark官方版常見問題2

用戶評論
所有評論(0)
昵稱:
(您的評論需要經過審核才能顯示)

軟件投訴或糾錯

問題:
說明:
郵箱: