Wireshark(网络抓包工具)便携版是一款高效免费的抓包工具,Wireshark可以协助用户更加轻松的捕获和分析实时网络中的数据或捕获磁盘上的文件。这款软件提供了流畅的界面,使用户能够以交互方式浏览捕获的数据,其最大的优势就是免费、开源以及多平台支持。
软件简介
Wireshark(网络抓包工具)是一款免费开源的网络嗅探抓包工具,号称世界上最流行的网络协议分析器.网络封包分析软件的功能是捕获网络封包,并尽可能显示出最为详细的网络封包资料.这款软件使用WinPCAP作为接口,直接与网卡进行数据报文交换,可以实时检测网络通讯数据,检测其抓取的网络通讯数据快照文件,通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容.它的强大特性包括:例如包含有强显示过滤器语言和查看TCP会话重构流的能力,支持几百种协议和流媒体类型.
软件特色
Wireshark软件含有强显示过滤器语言(rich display filter language)和查看TCP会话重构流的能力;
Wireshark更支持上百种协议和媒体类型;
拥有一个类似tcpdump(一个Linux下的网络协议分析工具)的名为tethereal的的命令行版本;
在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件;
Ethereal的出现改变了这一切;
在GNU GPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其程式码,并拥有针对其原始码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。
Wireshark使用教程
抓取报文:
1、请先运行打开Wireshark,然后在软件界面中选择接口列表处选择需要的接口名。想要抓取流量就选择无线接口,再选择【Capture Options】就可以自定义配置信息了。目前操作不必要设置这些。
2、我们选择接口名后就可以看到实时接收的报文了。
3、以下软件截图是小编截取的演示结果,每一行对应一个网络报文,也有该报文的当前接受时间、目标ip地址和源。
4、不需要在继续抓取报文的时候选择界面中左上角位置的停止按钮即可停止。
运行要求
Pcap驱动, Windows 7 或更高版
∨ 展开