雷火电竞官网-中国知名电竞赛事平台

當下軟件園 / 匯聚當下最新最酷的軟件下載站!
當下軟件園

您的位置: 首頁 > 網絡軟件 > 網絡監測 > wireshark32位安裝包 V3.4.8 中文免費版

  wireshark是一款功能十分強大的網絡數據封包測試軟件,該軟件可支持市面上主流的網絡協議,擁有強大的會話讀取能力,為用戶提供專業的網絡抓包測試方案,幫助用戶實時抓取并查看網絡通訊數據中的詳細內容,今天小編為大家帶來了這款軟件的32位最新版中文安裝包,該版本支持32位操作系統,有需要的小伙伴快來下載體驗吧。

wireshark

【功能介紹】

  1、確定 Wireshark 的位置

  如果沒有一個正確的位置,啟動Wireshark后會花費很長的時間捕獲一些與自己無關的數據。

  2、選擇捕獲接口

  一般都是選擇連接到Internet網絡的接口,這樣才可以捕獲到與網絡相關的數據。否則,捕獲到的其它數據對自己也沒有任何幫助。

  3、使用捕獲過濾器

  通過設置捕獲過濾器,可以避免產生過大的捕獲文件。這樣用戶在分析數據時,也不會受其它數據干擾。而且,還可以為用戶節約大量的時間。

  4、使用顯示過濾器

  通常使用捕獲過濾器過濾后的數據,往往還是很復雜。為了使過濾的數據包再更細致,此時使用顯示過濾器進行過濾。

  5、使用著色規則

  通常使用顯示過濾器過濾后的數據,都是有用的數據包。如果想更加突出的顯示某個會話,可以使用著色規則高亮顯示。

  6、構建圖表

  如果用戶想要更明顯的看出一個網絡中數據的變化情況,使用圖表的形式可以很方便的展現數據分布情況。

  7、重組數據

  Wireshark的重組功能,可以重組一個會話中不同數據包的信息,或者是一個重組一個完整的圖片或文件。由于傳輸的文件往往較大,所以信息分布在多個數據包中。為了能夠查看到整個圖片或文件,這時候就需要使用重組數據的方法來實現。

wireshark

【軟件特色】

  1、支持 UNIX 和 Windows 平臺

  2、在接口實時捕捉包

  3、能詳細顯示包的詳細協議信息

  4、可以打開/保存捕捉的包

  5、可以導入導出其他捕捉程序支持的包數據格式

  6、可以通過多種方式過濾包

  7、多種方式查找包

  8、通過過濾以多種色彩顯示包

  9、創建多種統計分析

wireshark

【使用說明】

  1、抓包過濾器語法和實例

  抓包過濾器類型Type(host、net、port)、方向Dir(src、dst)、協議Proto(ether、ip、tcp、udp、http、icmp、ftp等)、邏輯運算符(&& 與、|| 或、!非)

  (1)協議過濾

  比較簡單,直接在抓包過濾框中直接輸入協議名即可。

  TCP,只顯示TCP協議的數據包列表

  HTTP,只查看HTTP協議的數據包列表

  ICMP,只顯示ICMP協議的數據包列表

  (2)IP過濾

  host 192.168.1.104

  src host 192.168.1.104

  dst host 192.168.1.104

 ?。?)端口過濾

  port 80

  src port 80

  dst port 80

wireshark

 ?。?)邏輯運算符&& 與、|| 或、!非

  src host 192.168.1.104 && dst port 80 抓取主機地址為192.168.1.80、目的端口為80的數據包

  host 192.168.1.104 || host 192.168.1.102 抓取主機為192.168.1.104或者192.168.1.102的數據包

  !broadcast 不抓取廣播數據包

  2、顯示過濾器語法和實例

  (1)比較操作符

  比較操作符有== 等于、!= 不等于、> 大于、< 小于、>= 大于等于、<=小于等于。

  (2)協議過濾

  比較簡單,直接在Filter框中直接輸入協議名即可。注意:協議名稱需要輸入小寫。

  tcp,只顯示TCP協議的數據包列表

  http,只查看HTTP協議的數據包列表

  icmp,只顯示ICMP協議的數據包列表

wireshark

 ?。?) ip過濾

  ip.src ==192.168.1.104 顯示源地址為192.168.1.104的數據包列表

  ip.dst==192.168.1.104, 顯示目標地址為192.168.1.104的數據包列表

  ip.addr == 192.168.1.104 顯示源IP地址或目標IP地址為192.168.1.104的數據包列表

  (4)端口過濾

  tcp.port ==80,  顯示源主機或者目的主機端口為80的數據包列表。

  tcp.srcport == 80,  只顯示TCP協議的源主機端口為80的數據包列表。

  tcp.dstport == 80,只顯示TCP協議的目的主機端口為80的數據包列表。

 ?。?) Http模式過濾

  http.request.method=="GET",   只顯示HTTP GET方法的。

 ?。?)邏輯運算符為 and/or/not

  過濾多個條件組合時,使用and/or。比如獲取IP地址為192.168.1.104的ICMP數據包表達式為ip.addr == 192.168.1.104 and icmp

 ?。?)按照數據包內容過濾。假設我要以IMCP層中的內容進行過濾,可以單擊選中界面中的碼流,在下方進行選中數據。

軟件特別說明

標簽: Wireshark 網絡抓包 抓包工具

其他版本下載
網友評論
回頂部 去下載

關于本站|下載幫助|下載聲明|軟件發布|聯系我們

Copyright ? 2005-2024 m.obymc.com.All rights reserved.

浙ICP備2024132706號-1 浙公網安備33038102330474號