網友評分: 5.3分
wireshark是一款功能十分強大的網絡數據抓包工具,該軟件能夠通過WinPCAP作為接口,與網卡進行數據交互,并實時監測網絡通訊信息,并為用戶提供其詳細的圖形分析案例,幫助用戶查看其網絡通訊數據,今天小編為大家帶來了這款軟件的離線安裝包,該版本支持離線安裝使用,感興趣的小伙伴快來下載體驗吧。
1、深入檢查數百種協議,一直在增加。
2、實時捕獲和離線分析。
3、標準三窗格數據包瀏覽器。
4、多平臺:在Windows,Linux,macOS,Solaris,FreeBSD,NetBSD和許多其他操作系統上運行。
5、捕獲的網絡數據可以通過GUI或TTY模式的TShark實用程序進行瀏覽。
6、業界最強大的顯示過濾器。
7、豐富的VoIP分析。
8、讀取/寫入許多不同的捕獲文件格式:tcpdump(libpcap),Pcap NG,Catapult DCT2000,Cisco Secure IDS iplog,Microsoft Network Monitor,Network GeneralSniffer(壓縮和未壓縮),Sniffer Pro和NetXray,Network Instruments Observer ,NetScreen監聽,Novell LANalyzer,RADCOM WAN / LAN分析器,Shomiti / Finisar Surveyor,Tektronix K12xx,Visual Networks Visual UpTime,WildPackets EtherPeek / TokenPeek / AiroPeek等。
9、使用gzip壓縮的捕獲文件可以即時解壓縮。
10、可以從以太網,IEEE 802.11,PPP / HDLC,ATM,藍牙,USB,令牌環,幀中繼,FDDI等讀取實時數據(取決于您的平臺)。
11、對許多協議的解密支持,包括IPsec,ISAKMP,Kerberos,SNMPv3,SSL / TLS,WEP和WPA / WPA2。
12、可以將著色規則應用于數據包列表,以進行快速,直觀的分析。
13、輸出可以導出為XML,PostScript,CSV或純文本。
1、確定Wireshark的位置
如果沒有一個正確的位置,啟動Wireshark后會花費很長的時間捕獲一些與自己無關的數據。
2、選擇捕獲接口
一般都是選擇連接到Internet網絡的接口,這樣才可以捕獲到與網絡相關的數據。否則,捕獲到的其它數據對自己也沒有任何幫助。
3、使用捕獲過濾器
通過設置捕獲過濾器,可以避免產生過大的捕獲文件。這樣用戶在分析數據時,也不會受其它數據干擾。而且,還可以為用戶節約大量的時間。
4、使用顯示過濾器
通常使用捕獲過濾器過濾后的數據,往往還是很復雜。為了使過濾的數據包再更細致,此時使用顯示過濾器進行過濾。
5、使用著色規則
通常使用顯示過濾器過濾后的數據,都是有用的數據包。如果想更加突出的顯示某個會話,可以使用著色規則高亮顯示。
6、構建圖表
如果用戶想要更明顯的看出一個網絡中數據的變化情況,使用圖表的形式可以很方便的展現數據分布情況。
7、重組數據
Wireshark的重組功能,可以重組一個會話中不同數據包的信息,或者是一個重組一個完整的圖片或文件。由于傳輸的文件往往較大,所以信息分布在多個數據包中。為了能夠查看到整個圖片或文件,這時候就需要使用重組數據的方法來實現。
一、過濾規則是什么?
有很多用戶急急忙忙下載了Wireshark之后,就馬上想要使用,但是在這之前,你必須先了解它的過濾規則,只有徹底清楚它的過濾規則,才能更好的使用它,那么下面小編就簡單的跟大家講解一下吧!
例子:
ip.src eq 192.168.1.107 or ip.dst eq 192.168.1.107
或者
ip.addr eq 192.168.1.107 // 都能顯示來源IP和目標IP
Linux上運行的wireshark圖形窗口截圖示例,其他過慮規則操作類似。
ip.src eq 10.175.168.182
二、過濾端口的含義?
了解了上面的Wireshark過濾規則之后,接下來小編給大家講解的就是過濾端口,其實這個過濾端口的含義還是比較容易理解的,那么有不懂的用戶可以參考下面小編給大家分享的內容,讓你能夠清楚它的整個使用流程。
例子:
tcp.port eq 80 // 不管端口是來源的還是目標的都顯示
tcp.port == 80
tcp.port eq 2722
tcp.port eq 80 or udp.port eq 80
tcp.dstport == 80 // 只顯tcp協議的目標端口80
tcp.srcport == 80 // 只顯tcp協議的來源端口80
udp.port eq 15000
過濾端口范圍:
tcp.port >= 1 and tcp.port <= 80
三、快速了解快捷鍵方式方法?
1、點擊幫助,然后點擊關于wireshark。
2、然后點擊快捷鍵,也可以搜索快捷方式。