WireShark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。

软件介绍


 

    网络封包分析软件的功能可想像成 "电工技师使用电表来量测电流、电压、电阻" 的工作 - 只是将场景移植到网络上,并将电线替换成网络线。在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件。Ethereal的出现改变了这一切。在GNUGPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其源代码,并拥有针对其源代码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。

应用


 

WireShark使用目的

以下是一些使用WireShark目的的例子:

  • 网络管理员使用Wireshark来检测网络问题
  • 网络安全工程师使用Wireshark来检查资讯安全相关问题
  • 开发者使用Wireshark来为新的通讯协定除错(测试协议的执行)
  • 普通使用者使用Wireshark来学习网络协定的相关知识

WireShark不是入侵侦测软件。对于网络上的异常流量行为,Wireshark不会产生警示或是任何提示。然而,仔细分析Wireshark撷取的封包能够帮助使用者对于网络行为有更清楚的了解。Wireshark不会对网络封包产生内容的修改,它只会反映出目前流通的封包资讯。 Wireshark本身也不会送出封包至网络上。

wireshark使用:http://www.cnblogs.com/pcmax/archive/2009/08/06/wireshark_learning.html

        http://www.cnblogs.com/zhusd/archive/2010/11/16/1878375.html

posted on 2012-02-29 11:46  猥琐丶欲为  阅读(708)  评论(0编辑  收藏  举报