Wireshark64位中文版是一款專業(yè)可靠的網(wǎng)絡(luò)抓包工具,軟件支持很多主流系統(tǒng)使用,全新的界面設(shè)計(jì)使得各個(gè)功能更加直觀。同時(shí)增加軟件新的功能,提高了軟件性能,操作更為簡(jiǎn)單。軟件可以幫助用戶抓取檢測(cè)網(wǎng)絡(luò)數(shù)據(jù),軟件安全免費(fèi)可以放心使用。
Wireshark擁有許多強(qiáng)大的特性:
1、顯示過濾器語言 rich display filter language
2、查看TCP會(huì)話重構(gòu)流的能力
3、支持上百種協(xié)議和媒體類型
4、擁有一個(gè)類似tcpdump一個(gè)Linux下的網(wǎng)絡(luò)協(xié)議分析工具的名為tethereal的的命令行版本
5、Wireshark簡(jiǎn)單方便,在過去,網(wǎng)絡(luò)封包分析軟件是非常昂貴,或是專門屬于營(yíng)利用的軟件Ethereal的出現(xiàn)改變了這一切
6、在GNU GPL通用許可證的保障范圍底下,使用者可以以免費(fèi)的代價(jià)取得軟件與其程式碼,并擁有針對(duì)其原始碼修改及客制化的權(quán)利。
7、Ethereal是目前全世界最廣泛的網(wǎng)絡(luò)封包分析軟件之一
8、此版為wireshark中文版,按提示安裝完成后最后會(huì)是中文版的
wireshark 開始抓包
開始界面
wireshark是捕獲機(jī)器上的某一塊網(wǎng)卡的網(wǎng)絡(luò)包,當(dāng)你的機(jī)器上有多塊網(wǎng)卡的時(shí)候,你需要選擇一個(gè)網(wǎng)卡。
點(diǎn)擊Caputre->Interfaces.. 出現(xiàn)下面對(duì)話框,選擇正確的網(wǎng)卡。然后點(diǎn)擊"Start"按鈕, 開始抓包
Wireshark 窗口介紹
WireShark 主要分為這幾個(gè)界面
1. Display Filter(顯示過濾器), 用于過濾
2. Packet List Pane(封包列表), 顯示捕獲到的封包, 有源地址和目標(biāo)地址,端口號(hào)。 顏色不同,代表
3. Packet Details Pane(封包詳細(xì)信息), 顯示封包中的字段
4. Dissector Pane(16進(jìn)制數(shù)據(jù))
5. Miscellanous(地址欄,雜項(xiàng))
使用過濾是非常重要的, 初學(xué)者使用wireshark時(shí),將會(huì)得到大量的冗余信息,在幾千甚至幾萬條記錄中,以至于很難找到自己需要的部分。搞得暈頭轉(zhuǎn)向。
過濾器會(huì)幫助我們?cè)诖罅康臄?shù)據(jù)中迅速找到我們需要的信息。
過濾器有兩種,
一種是顯示過濾器,就是主界面上那個(gè),用來在捕獲的記錄中找到所需要的記錄
一種是捕獲過濾器,用來過濾捕獲的封包,以免捕獲太多的記錄。 在Capture -> Capture Filters 中設(shè)置
保存過濾
在Filter欄上,填好Filter的表達(dá)式后,點(diǎn)擊Save按鈕, 取個(gè)名字。比如"Filter 102",
Filter欄上就多了個(gè)"Filter 102" 的按鈕。
Wireshark功能特點(diǎn):
1、網(wǎng)絡(luò)管理員用來解決網(wǎng)絡(luò)問題
2、網(wǎng)絡(luò)安全工程師用來檢測(cè)安全隱患
3、開發(fā)人員用來測(cè)試協(xié)議執(zhí)行情況
4、用來學(xué)習(xí)網(wǎng)絡(luò)協(xié)議
5、除了上面提到的,Wireshark還可以用在其它許多場(chǎng)合