Wireshark基本簡(jiǎn)介
Wireshark官方版是一款非常棒的Unix和Windows上的開(kāi)源網(wǎng)絡(luò)協(xié)議分析器。它可以實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)通訊數(shù)據(jù),也可以檢測(cè)其抓取的網(wǎng)絡(luò)通訊數(shù)據(jù)快照文件。可以通過(guò)圖形界面瀏覽這些數(shù)據(jù),可以查看網(wǎng)絡(luò)通訊數(shù)據(jù)包中每一層的詳細(xì)內(nèi)容。
Wireshark軟件特色
Wireshark擁有許多強(qiáng)大的特性
包含有強(qiáng)顯示過(guò)濾器語(yǔ)言(rich display filter language)和查看TCP會(huì)話重構(gòu)流的能力;
它更支持上百種協(xié)議和媒體類(lèi)型
擁有一個(gè)類(lèi)似tcpdump(一個(gè)Linux下的網(wǎng)絡(luò)協(xié)議分析工具)的名為tethereal的的命令行版本。
在過(guò)去,網(wǎng)絡(luò)封包分析軟件是非常昂貴,或是專(zhuān)門(mén)屬于營(yíng)利用的軟件。
Ethereal的出現(xiàn)改變了這一切
在GNU GPL通用許可證的保障范圍底下,使用者可以以免費(fèi)的代價(jià)取得軟件與其程式碼,并擁有針對(duì)其原始碼修改及客制化的權(quán)利。Ethereal是目前全世界最廣泛的網(wǎng)絡(luò)封包分析軟件之一。
Wireshark軟件功能
網(wǎng)絡(luò)管理員用來(lái)解決網(wǎng)絡(luò)問(wèn)題
網(wǎng)絡(luò)安全工程師用來(lái)檢測(cè)安全隱患
開(kāi)發(fā)人員用來(lái)測(cè)試協(xié)議執(zhí)行情況
用來(lái)學(xué)習(xí)網(wǎng)絡(luò)協(xié)議
除了上面提到的,Wireshark還可以用在其它許多場(chǎng)合
Wireshark安裝步驟
在華軍軟件園下載wireshark官方版的壓縮包,解壓后,雙擊exe運(yùn)行安裝,進(jìn)入安裝界面,點(diǎn)擊下一步。
查看軟件許可協(xié)議,點(diǎn)擊i agree
選擇安裝組件,點(diǎn)擊next
選擇附加任務(wù),點(diǎn)擊next
設(shè)置軟件安裝位置,可以點(diǎn)擊【browse】來(lái)定義軟件的安裝位置,建議大家選擇安裝在D盤(pán),然后點(diǎn)擊next
確認(rèn)安裝信息,點(diǎn)擊next
該軟件安裝可能需要幾分鐘,請(qǐng)耐心等待。
安裝完畢會(huì)有提示,點(diǎn)擊【finish】即可使用軟件啦。
Wireshark使用說(shuō)明
1、菜單用于開(kāi)始操作。
2、主工具欄提供快速訪問(wèn)菜單中經(jīng)常用到的項(xiàng)目的功能。
3、Fiter toolbar/過(guò)濾工具欄提供處理當(dāng)前顯示過(guò)濾得方法。
4、Packet List面板顯示打開(kāi)文件的每個(gè)包的摘要。點(diǎn)擊面板中的單獨(dú)條目,包的其他情況將會(huì)顯示在另外兩個(gè)面板中。
5、Packet detail面板顯示您在Packet list面板中選擇的包德更多詳情。
6、Packet bytes面板顯示您在Packet list面板選擇的包的數(shù)據(jù),以及在Packet details面板高亮顯示的字段。
7、狀態(tài)欄顯示當(dāng)前程序狀態(tài)以及捕捉數(shù)據(jù)的更多詳情。
Wireshark常見(jiàn)問(wèn)題
wireshark官方版如何設(shè)置字體?
具體在編輯->首選項(xiàng)設(shè)置->用戶接口->字體中設(shè)置。
同類(lèi)軟件對(duì)比
SoftPerfect Connection Emulator官方版是款適用于電腦中網(wǎng)絡(luò)所打造的網(wǎng)絡(luò)測(cè)試工具。SoftPerfect Connection Emulator電腦版旨在提供多功能的測(cè)試環(huán)境,可以模擬各種網(wǎng)絡(luò)連接,以便評(píng)估不同條件下網(wǎng)絡(luò)應(yīng)用程序的功能。SoftPerfect Connection Emulator還設(shè)置了多個(gè)WAN環(huán)節(jié)仿真,通過(guò)軟件用戶在測(cè)試某些軟件網(wǎng)絡(luò)對(duì)其的影響時(shí),能夠進(jìn)行有效的模擬。
Ethereal是免費(fèi)的網(wǎng)絡(luò)協(xié)議檢測(cè)程序,支持Unix,Windows。讓您經(jīng)由程序抓取運(yùn)行的網(wǎng)站的相關(guān)資訊,包括每一封包流向及其內(nèi)容、資訊可依操作系統(tǒng)語(yǔ)系看出,方便查看、監(jiān)控TCP session動(dòng)態(tài)等等。
Wireshark更新日志
1.修復(fù)若干bug;
2.優(yōu)化細(xì)節(jié)問(wèn)題;
華軍小編推薦:
Wireshark可以實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)通訊數(shù)據(jù),也可以檢測(cè)其抓取的網(wǎng)絡(luò)通訊數(shù)據(jù)快照文件。華軍軟件園小編親測(cè),推薦給大家下載,感興趣的小伙伴還可以下載SoftPerfect NetMaster。
您的評(píng)論需要經(jīng)過(guò)審核才能顯示
有用
有用
有用