Wireshark中文版是一款功能出色的網(wǎng)絡(luò)數(shù)據(jù)包分析軟件,是該領(lǐng)域的經(jīng)典之作。能夠用來(lái)監(jiān)控網(wǎng)絡(luò)通信流量,并對(duì)已捕獲的數(shù)據(jù)包快照文件進(jìn)行解析,幫助操作者細(xì)致洞察網(wǎng)絡(luò)中的各類動(dòng)態(tài)。主要功能為截取網(wǎng)絡(luò)封包,可能詳盡展示封包內(nèi)各類信息,還配備了高效的過(guò)濾引擎,可通過(guò)設(shè)定條件篩選目標(biāo)數(shù)據(jù)包,有效減少無(wú)關(guān)數(shù)據(jù)干擾。趕快下載使用吧!
wireshark中文版抓包教程
1、設(shè)置捕獲接口
2、停止與重新監(jiān)聽(tīng)
3、Wireshark數(shù)據(jù)包的保存
1使用Ctrl+S組合鍵;
菜單欄:依次點(diǎn)擊"File"-->"Save"
主工具欄的按鈕
WireShark 主要分為這幾個(gè)界面:
1. Display Filter(顯示過(guò)濾器), 用于過(guò)濾
2. Packet List Pane(封包列表), 顯示捕獲到的封包, 有源地址和目標(biāo)地址,端口號(hào)。 顏色不同,代表
3. Packet Details Pane(封包詳細(xì)信息), 顯示封包中的字段
4. Dissector Pane(16進(jìn)制數(shù)據(jù))
5. Miscellanous(地址欄,雜項(xiàng))
wireshark中文版軟件功能
1.深入檢查數(shù)百種協(xié)議,且協(xié)議種類持續(xù)增加
2.支持實(shí)時(shí)捕獲和離線分析
3.配備標(biāo)準(zhǔn)三窗格數(shù)據(jù)包瀏覽器
4.多平臺(tái)兼容:可在 Windows、Linux、macOS、Solaris、FreeBSD、NetBSD 及眾多其他操作系統(tǒng)上運(yùn)行
5.捕獲的網(wǎng)絡(luò)數(shù)據(jù)可通過(guò) GUI 或 TTY 模式的 TShark 實(shí)用程序?yàn)g覽
6.具備業(yè)界最強(qiáng)大的顯示過(guò)濾器
7.提供豐富的 VoIP 分析功能
8.支持讀取 / 寫入多種捕獲文件格式:tcpdump(libpcap)、Pcap NG、Catapult DCT2000、Cisco Secure IDS iplog、Microsoft Network Monitor、Network GeneralSniffer(壓縮和未壓縮)、Sniffer Pro 和 NetXray、Network Instruments Observer、NetScreen 監(jiān)聽(tīng)、Novell LANalyzer、RADCOM WAN/LAN 分析器、Shomiti/Finisar Surveyor、Tektronix K12xx、Visual Networks Visual UpTime、WildPackets EtherPeek/TokenPeek/AiroPeek 等
9.可即時(shí)解壓縮 gzip 壓縮的捕獲文件
10.可從以太網(wǎng)、IEEE 802.11、PPP/HDLC、ATM、藍(lán)牙、USB、令牌環(huán)、幀中繼、FDDI 等讀取實(shí)時(shí)數(shù)據(jù)(取決于平臺(tái)支持)
11.支持對(duì)多種協(xié)議的解密:IPsec、ISAKMP、Kerberos、SNMPv3、SSL/TLS、WEP 和 WPA/WPA2 等
12可將著色規(guī)則應(yīng)用于數(shù)據(jù)包列表,實(shí)現(xiàn)快速、直觀的分析
13.輸出可導(dǎo)出為 XML、PostScript、CSV 或純文本格式
wireshark中文版更新日志
v4.4.9版本
錯(cuò)誤修復(fù)
wnpa-證券-2025-03 SSH 解析器崩潰。 問(wèn)題 20642輸入:.
以下錯(cuò)誤已被修復(fù):
RDM 產(chǎn)品詳細(xì)列表 ID 解析不正確。第20612期輸入:.
SCCP LUDT 分段解碼失敗。問(wèn)題 20647輸入:.
Ciscodump無(wú)法在Cisco IOS上啟動(dòng)捕獲。問(wèn)題 20655。
[BACnet] WritePropertyMultiple 關(guān)閉上下文標(biāo)簽1未顯示。問(wèn)題 20665輸入:.
LZ77解碼器中的錯(cuò)誤;讀取16位長(zhǎng)度時(shí)應(yīng)該讀取32位長(zhǎng)度。問(wèn)題 20671輸入:.
新功能和更新內(nèi)容
新協(xié)議支持
此版本沒(méi)有新的協(xié)議。
更新的協(xié)議支持
BACapp, LIN, MySQL, RDM, SABP, SCCP, sFlow, 和 SSH
新的和更新的捕獲文件支持
此版本沒(méi)有新的或更新的捕獲文件支持。
更新的文件格式解碼支持
此版本不支持更新的文件格式。