下载之家_微软原版Msdn Win11正式版 64位系统下载

当前位置:首页软件下载杀毒安全详细列表

Wireshark(抓包分析工具)v3.6.1 免费版

Wireshark(抓包分析工具)v3.6.1 免费版

软件大小:73.61 MB软件语言:简体中文授权方式:免费软件

更新时间:2022-08-23运行环境:Win ALL

  • 软件介绍
  • 下载地址
  • 同类推荐
  • 相关文章

Wireshark抓包分析工具免费版是一款功能强大的网络协议检测程序,能够极为迅速、边检的为您找到你想要的网络通讯数据,其强大的数据分析能力能够为用户搭建一个极具生活美感的抓包工具平台,帮助用户进行最为生动、精彩的网络资料抓取有需要的小伙伴快来下载吧!

Wireshark(抓包分析工具)v3.6.1 免费版

Wireshark抓包分析工具免费版特色

1、Wireshark是一个网络协议检测程序,支持Unix,Windows。让您经由程序抓取运行的网站的相关资讯。

2、监控每一封包流向及其内容、资讯可依操作系统语系看出,方便查看、监控TCP session动态等等.

3、Wireshark 不会对网络封包产生内容的修改,它只会反映出目前流通的封包资讯。

4、可以通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。

Wireshark抓包分析工具免费版功能

1、深入检查数百种协议,一直在增加

2、实时捕获和离线分析

3、标准三窗格数据包浏览器

4、多平台:在Windows,Linux,macOS,Solaris,FreeBSD,NetBSD和许多其他操作系统上运行

5、捕获的网络数据可以通过GUI或TTY模式的TShark实用程序进行浏览

6、业界最强大的显示过滤器

7、丰富的VoIP分析

8、读取/写入许多不同的捕获文件格式:tcpdump(libpcap),Pcap NG,Catapult DCT2000,Cisco Secure IDS iplog,Microsoft Network Monitor,Network GeneralSniffer(压缩和未压缩),Sniffer Pro和NetXray,Network Instruments Observer ,NetScreen监听,Novell LANalyzer,RADCOM WAN / LAN分析器,Shomiti / Finisar Surveyor,Tektronix K12xx,Visual Networks Visual UpTime,WildPackets EtherPeek / TokenPeek / AiroPeek等

9、使用gzip压缩的捕获文件可以即时解压缩

10、可以从以太网,IEEE 802.11,PPP / HDLC,ATM,蓝牙,USB,令牌环,帧中继,FDDI等读取实时数据(取决于您的平台)

11、对许多协议的解密支持,包括IPsec,ISAKMP,Kerberos,SNMPv3,SSL / TLS,WEP和WPA / WPA2

12、可以将着色规则应用于数据包列表,以进行快速,直观的分析

13、输出可以导出为XML,PostScript,CSV或纯文本

Wireshark抓包分析工具免费版安装教程

1、在本站下载解压,得到wireshark网络分析器32位/64位的中文原程序;

Wireshark(抓包分析工具)v3.6.1 免费版

2、以64位为例,首先双击"Wireshark-win64-3.2.3.exe"运行,进行安装;

Wireshark(抓包分析工具)v3.6.1 免费版

3、接受软件安装协议,依提示进行下一步安装;

Wireshark(抓包分析工具)v3.6.1 免费版

4、按默认目录安装;

默认目录【C:Program FilesWireshark】

Wireshark(抓包分析工具)v3.6.1 免费版

5、软件正在安装中,请耐心等待;

Wireshark(抓包分析工具)v3.6.1 免费版

6、安装成功后,即可享用,以上就是Wireshark中文版安装教程。

Wireshark(抓包分析工具)v3.6.1 免费版

Wireshakr抓包界面

Wireshark(抓包分析工具)v3.6.1 免费版

说明:数据包列表区中不同的协议使用了不同的颜色区分。协议颜色标识定位在菜单栏View --> Coloring Rules。如下所示

Wireshark(抓包分析工具)v3.6.1 免费版

WireShark 主要分为这几个界面

1. Display Filter(显示过滤器),  用于设置过滤条件进行数据包列表过滤。菜单路径:Analyze --> Display Filters。

Wireshark(抓包分析工具)v3.6.1 免费版

2. Packet List Pane(数据包列表), 显示捕获到的数据包,每个数据包包含编号,时间戳,源地址,目标地址,协议,长度,以及数据包信息。 不同协议的数据包使用了不同的颜色区分显示。

Wireshark(抓包分析工具)v3.6.1 免费版

3. Packet Details Pane(数据包详细信息), 在数据包列表中选择指定数据包,在数据包详细信息中会显示数据包的所有详细信息内容。数据包详细信息面板是最重要的,用来查看协议中的每一个字段。各行信息分别为

(1)Frame:   物理层的数据帧概况

(2)Ethernet II: 数据链路层以太网帧头部信息

(3)Internet Protocol Version 4: 互联网层IP包头部信息

(4)Transmission Control Protocol:  传输层T的数据段头部信息,此处是TCP

(5)Hypertext Transfer Protocol:  应用层的信息,此处是HTTP协议

Wireshark(抓包分析工具)v3.6.1 免费版

TCP包的具体内容

从下图可以看到wireshark捕获到的TCP包中的每个字段。

Wireshark(抓包分析工具)v3.6.1 免费版

4. Dissector Pane(数据包字节区)。

Wireshark过滤器设置

初学者使用wireshark时,将会得到大量的冗余数据包列表,以至于很难找到自己自己抓取的数据包部分。wireshar工具中自带了两种类型的过滤器,学会使用这两种过滤器会帮助我们在大量的数据中迅速找到我们需要的信息。

(1)抓包过滤器

捕获过滤器的菜单栏路径为Capture --> Capture Filters。用于在抓取数据包前设置。

Wireshark(抓包分析工具)v3.6.1 免费版

如何使用?可以在抓取数据包前设置如下。

Wireshark(抓包分析工具)v3.6.1 免费版

ip host 60.207.246.216 and icmp表示只捕获主机IP为60.207.246.216的ICMP数据包。获取结果如下:

Wireshark(抓包分析工具)v3.6.1 免费版

(2)显示过滤器

显示过滤器是用于在抓取数据包后设置过滤条件进行过滤数据包。通常是在抓取数据包时设置条件相对宽泛,抓取的数据包内容较多时使用显示过滤器设置条件顾虑以方便分析。同样上述场景,在捕获时未设置捕获规则直接通过网卡进行抓取所有数据包,如下

Wireshark(抓包分析工具)v3.6.1 免费版

执行ping www.huawei.com获取的数据包列表如下

Wireshark(抓包分析工具)v3.6.1 免费版

观察上述获取的数据包列表,含有大量的无效数据。这时可以通过设置显示器过滤条件进行提取分析信息。ip.addr == 211.162.2.183 and icmp。并进行过滤。

Wireshark(抓包分析工具)v3.6.1 免费版