曾经一度,Ethereal和Windows系统中常用的sniffer并称为网络嗅探工具双雄,不过Ethereal在Linux类系统中应用更 为广泛。自更名为Wireshark后逐步改进,在功能上也更加强大,同时适用于Windows、Mac OS X 10.5.5以上平台。相对于普遍昂贵的网络分析软件来说,Wireshark无疑有不可超越的优势。
今日官方发布了最新1.2.4稳定版,修正了在Windows系统下出现程序启动时即崩溃的问题,同时修正无法探测双向RTP数据流的问题;并升级了对最新协议DCERPC、IPFIX/Netflow、IPv4、NAS EPS、RTCP、TIPC的支持。
这个强大的工具可以捕捉网络中的数据,并为用户提供关于网络和上层协议的各种信息。与很多其他网络工具一样,Wireshark也使用pcap network library来进行封包捕捉。需要注意的是需要Winpcap的支持,在软件安装过程中会提示选择Winpcap组件。
由于一些设备会虚拟成网卡存在系统中,诸如蓝牙、虚拟网卡等,这里提醒用户如果要测试真实网络数据包情况一定要选择真实的网卡。
本地下载:Wireshark 1.2.4稳定版
32位:http://www.myfiles.com.cn/soft/42/42016.htm
64位:http://www.myfiles.com.cn/soft/42/42765.htm
设置过滤规则
如果没有设置任何过滤信息和规则的话,Wireshark会对网络中所有数据进行检测分析。
Wireshark功能十分强悍,适合专业网管人员使用,遗憾的是没有简体中文版本,官方提供了两个能够帮助使用者很快上手并熟练使用此工具的视频:
![]() |
Austin Liu 刘恒辉
Project Manager and Software Designer E-Mail:lzhdim@163.com Blog:https://lzhdim.cnblogs.com 欢迎收藏和转载此博客中的博文,但是请注明出处,给笔者一个与大家交流的空间。谢谢大家。 |