Wireshark是一款用來捕獲數據包的網絡數據獲取分析工具,采用了易于使管理員跟蹤計算機之間的會話和數據流的方式顯示這些數據包,擁有大量的排序和過濾選項,供用戶查找正在苦苦尋找的確切信息;可以實時檢測網絡通訊數據,也可以檢測其抓取的網絡通訊數據快照文件,從而幫助網絡維護人員查看網絡通訊數據包中每一層的詳細內容!WinWin7為大家分享的Wireshark為綠色漢化版,無需安裝,完全漢化,下載解壓后直接運行即可使用!
Wireshark功能特色
Wireshark擁有許多強大的特性:
包含有強顯示過濾器語言(rich display filter language)和查看TCP會話重構流的能力;
它更支持上百種協議和媒體類型:
擁有一個類似tcpdump(一個Linux下的網絡協議分析工具)的名為tethereal的的命令行版本。
在過去,網絡封包分析軟件是非常昂貴,或是專門屬于營利用的軟件。
Ethereal的出現改變了這一切。
在GNU GPL通用許可證的保障范圍底下,使用者可以以免費的代價取得軟件與其程式碼,并擁有針對其原始碼修改及客制化的權利。Ethereal是目前全世界最廣泛的網絡封包分析軟件之一。
Wireshark使用方法
1.明確Wireshark的部位
要是沒有一個準確的部位,運行Wireshark之后耗費較長的時長捕獲一些與自身不相干的數據。
2.挑選 捕獲插口
一般是挑選 聯接到Internet網上的插口,那樣才可以捕獲到與互聯網有關的數據。不然,捕獲到的其他數據對自身都沒有一切協助。
3.應用捕獲過濾器
根據設定捕獲過濾器,可以防止造成過大的捕獲文檔。那樣消費者在剖析數據時,也不會受其他數據影響。并且,還能夠為消費者節省很多的時長。
4.應用表明過濾器
通常應用捕獲過濾器過慮后的數據,通常或是很繁雜。為了更好地使篩選的數據包再更細膩,這時應用表明過濾器開展過慮。
5.應用上色標準
通常應用表明過濾器過慮后的數據,全是實用的數據包。假如想更為突出的表明某一對話,可以應用上色標準突出顯示。
6.搭建數據圖表
假如客戶要想更顯著的看到一個互聯網中數據的轉變狀況,應用數據圖表的類型可以很便捷的呈現數據遍布狀況。
7.重組數據
Wireshark的重組作用,可以重組一個對話中不一樣數據包的信息,或是是一個重組一個完全的照片或文檔。因為傳送的文檔通常比較大,因此信息遍布在好幾個數據包中。為了更好地可以查詢到全部照片或文檔,此刻就要應用重組數據的辦法來完成。
上一篇:小螞蟻內網穿透