分类

网络监测

Wireshark

Wireshark 3.2.2 官方中文版

大小:57.1 MB

语言:简体中文系统:WinXP, Win7, WinAll

类别:网络监测时间:2020-02-28

  Wireshark是一款非常强大的开源网络协议分析器,支持unix和windows系统,Wireshark的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料,使用它可以实时检测网络通讯数据,也可以检测其抓取的网络通讯数据快照文件,同时可以通过图形界面浏览这些数据。让用户更好的分析网络数据。

Wireshark

功能特色

  Wireshark拥有许多强大的特性:

  包含有强显示过滤器语言(rich display filter language)和查看TCP会话重构流的能力;

  它更支持上百种协议和媒体类型:

  拥有一个类似tcpdump(一个Linux下的网络协议分析工具)的名为tethereal的的命令行版本。

  在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件。

  Ethereal的出现改变了这一切。

  在GNU GPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其程式码,并拥有针对其原始码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。

  此版为wireshark中文版,按提示安装完成后最后会是中文版的。

安装教程

  双击wireshark软件开始安装,默认是英文的

Wireshark

  同意协议并继续安装

Wireshark

  选择需要的功能安装,如果没有必要的可以勾选了它

Wireshark

  相关的快捷方式以及扩展设置,还有安装的位置我们可以更改

Wireshark
Wireshark

  wireshark依赖winpcap,因为系统里边没有安装所以在安装的过程中需要安装上才能使用。

Wireshark

  解压并弹出winpcap的安装包进行安装,winpcap直接按下一步下一步安装即可完成了。

Wireshark
Wireshark
Wireshark
Wireshark
Wireshark

  继续往下安装,点击next

Wireshark
Wireshark

  至此已经安装好wireshark了,我们启动即可使用。

Wireshark
Wireshark

使用方法

  1.确定 Wireshark 的位置

  如果没有一个正确的位置,启动Wireshark后会花费很长的时间捕获一些与自己无关的数据。

  2.选择捕获接口

  一般都是选择连接到Internet网络的接口,这样才可以捕获到与网络相关的数据。否则,捕获到的其它数据对自己也没有任何帮助。

  3.使用捕获过滤器

  通过设置捕获过滤器,可以避免产生过大的捕获文件。这样用户在分析数据时,也不会受其它数据干扰。而且,还可以为用户节约大量的时间。

  4.使用显示过滤器

  通常使用捕获过滤器过滤后的数据,往往还是很复杂。为了使过滤的数据包再更细致,此时使用显示过滤器进行过滤。

  5.使用着色规则

  通常使用显示过滤器过滤后的数据,都是有用的数据包。如果想更加突出的显示某个会话,可以使用着色规则高亮显示。

  6.构建图表

  如果用户想要更明显的看出一个网络中数据的变化情况,使用图表的形式可以很方便的展现数据分布情况。

  7.重组数据

  Wireshark的重组功能,可以重组一个会话中不同数据包的信息,或者是一个重组一个完整的图片或文件。由于传输的文件往往较大,所以信息分布在多个数据包中。为了能够查看到整个图片或文件,这时候就需要使用重组数据的方法来实现。

∨ 展开

网友评论

我要跟帖
取消
所有评论 共 0