下载之家_微软原版Msdn Win11正式版 64位系统下载

当前位置:首页软件下载网络软件详细列表

Wireshark(抓包分析工具) v3.6.3最新版

Wireshark(抓包分析工具) v3.6.3最新版

软件大小:73.6 MB软件语言:简体中文授权方式:免费软件

更新时间:2022-03-28运行环境:Win10

  • 软件介绍
  • 下载地址
  • 同类推荐
  • 相关文章

wireshark最新版主要作用是尝试捕获网络包, 并尝试显示包的尽可能详细的情况,常被网络管理员用来检测网络问题,网络安全工程师用它来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,是款适合程序员们使用的网络包分析工具。感兴趣的小伙伴快来下载吧。

Wireshark(抓包分析工具) v3.6.3最新版

wireshark最新版功能

Wireshark拥有许多强大的特性

包含有强显示过滤器语言(rich display filter language)和查看TCP会话重构流的能力。

它更支持上百种协议和媒体类型

拥有一个类似tcpdump(一个Linux下的网络协议分析工具)的名为tethereal的的命令行版本。

在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件。

Ethereal的出现改变了这一切。

在GNU GPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其程式码,并拥有针对其原始码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。

网络封包分析软件是什么

网络封包分析软件的功能可想像成 “电工技师使用电表来量测电流、电压、电阻” 的工作—— 只是将场景移植到网络上,并将电线替换成网络线。

wireshark最新版安装教程

一、在本站下载最新版的wireshark安装包,双击运行。

Wireshark(抓包分析工具) v3.6.3最新版

Wireshark(抓包分析工具) v3.6.3最新版

Wireshark(抓包分析工具) v3.6.3最新版

Wireshark(抓包分析工具) v3.6.3最新版

二、按照提示点击下一步即可,直至如下界面,可以点击【browse】来定义软件的安装位置。

Wireshark(抓包分析工具) v3.6.3最新版

Wireshark(抓包分析工具) v3.6.3最新版

三、该软件安装可能需要几分钟,请耐心等待。

Wireshark(抓包分析工具) v3.6.3最新版

四、安装完毕会有提示,点击【finish】即可使用软件啦。

Wireshark(抓包分析工具) v3.6.3最新版

wireshark最新版使用方法

1.确定 Wireshark 的位置

如果没有一个正确的位置,启动Wireshark后会花费很长的时间捕获一些与自己无关的数据。

2.选择捕获接口

一般都是选择连接到Internet网络的接口,这样才可以捕获到与网络相关的数据。否则,捕获到的其它数据对自己也没有任何帮助。

3.使用捕获过滤器

通过设置捕获过滤器,可以避免产生过大的捕获文件。这样用户在分析数据时,也不会受其它数据干扰。而且,还可以为用户节约大量的时间。

4.使用显示过滤器

通常使用捕获过滤器过滤后的数据,往往还是很复杂。为了使过滤的数据包再更细致,此时使用显示过滤器进行过滤。

5.使用着色规则

通常使用显示过滤器过滤后的数据,都是有用的数据包。如果想更加突出的显示某个会话,可以使用着色规则高亮显示。

6.构建图表

如果用户想要更明显的看出一个网络中数据的变化情况,使用图表的形式可以很方便的展现数据分布情况。

7.重组数据

Wireshark的重组功能,可以重组一个会话中不同数据包的信息,或者是一个重组一个完整的图片或文件。由于传输的文件往往较大,所以信息分布在多个数据包中。为了能够查看到整个图片或文件,这时候就需要使用重组数据的方法来实现。

wireshark最新版更新日志

Bug修复

wnpa-sec-2021-17 RTMPT 解剖器无限循环。

wnpa-sec-2021-18 BitTorrent DHT 剖析器无限循环。

wnpa-sec-2021-19 pcapng 文件解析器崩溃。

wnpa-sec-2021-20 RFC 7468 文件解析器无限循环。

wnpa-sec-2021-21 Sysdig 事件解析器崩溃。 

wnpa-sec-2021-22 Kafka 解剖器无限循环。

以下错误已得到修复:

在十六进制转储问题15562 中允许亚秒时间戳。

GRPC:如果 GRPC 消息正文长度为 0问题 17675 ,则会显示一个不必要的空 Protobuf 树项。

无法在没有 Rosetta 2 Issue 17757 的M1 MacBook Air Monterey 上安装“ChmodBPF.pkg”或“将 Wireshark 添加到系统路径.pkg” 。

TECMP:LIN 有效负载被 1 个字节截断,问题 17760。

如果将 BASE_CUSTOM 类型的 64 位字段用作列问题 17762 , Wireshark 会崩溃。

命令行选项“-o console.log.level”导致 wireshark 和 tshark 在启动时退出问题 17763。

设置 WIRESHARK_LOG_LEVEL=debug 会中断接口捕获问题 17764。

没有 tshark问题 17766无法构建。

IEEE 802.11 动作帧没有得到解析,并且总是被视为格式错误的问题 17767。

IEC 60870-5-101 链接地址字段为 1 个字节,但应具有 0,1 或 2 个字节的可配置长度,第 17775 版。

dfilter: 'tcp.port not in {1}' 使 Wireshark问题 17785崩溃。