Wireshark是一款专用于网络封包的工具,比较适用于网络管理和安全工程这个职业,拥有大量的排序和过滤选项,供用户查找正在苦苦寻找的确切信息。而且,软件还可以分析来自其它软件包(如微软的网络监视器)的数据呢。

功能特色
Wireshark拥有许多强大的特性:
包含有强显示过滤器语言(rich display filter language)和查看TCP会话重构流的能力;
它更支持上百种协议和媒体类型:
拥有一个类似tcpdump(一个Linux下的网络协议分析工具)的名为tethereal的的命令行版本。
在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件。
Ethereal的出现改变了这一切。
在GNU GPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其程式码,并拥有针对其原始码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。
使用方法
1、确定 Wireshark 的位置
如果没有一个正确的位置,启动Wireshark后会花费很长的时间捕获一些与自己无关的数据。
2、选择捕获接口
一般都是选择连接到Internet网络的接口,这样才可以捕获到与网络相关的数据。否则,捕获到的其它数据对自己也没有任何帮助。
3、使用捕获过滤器
通过设置捕获过滤器,可以避免产生过大的捕获文件。这样用户在分析数据时,也不会受其它数据干扰。而且,还可以为用户节约大量的时间。
4、使用显示过滤器
通常使用捕获过滤器过滤后的数据,往往还是很复杂。为了使过滤的数据包再更细致,此时使用显示过滤器进行过滤。
5、使用着色规则
通常使用显示过滤器过滤后的数据,都是有用的数据包。如果想更加突出的显示某个会话,可以使用着色规则高亮显示。
6、构建图表
如果用户想要更明显的看出一个网络中数据的变化情况,使用图表的形式可以很方便的展现数据分布情况。
7、重组数据
Wireshark的重组功能,可以重组一个会话中不同数据包的信息,或者是一个重组一个完整的图片或文件。由于传输的文件往往较大,所以信息分布在多个数据包中。为了能够查看到整个图片或文件,这时候就需要使用重组数据的方法来实现。
Intel 蓝牙驱动是英特尔官方专为旗下电脑蓝牙提供的驱动程序。可以提供稳定的蓝牙连接,提高各种蓝牙设备的兼容性。现已更新至 24.40.0.3 版本,此次更新修复蓝牙设备随机断开、配对失败、音频...
Intel WiFi 驱动是英特尔官方为自有无线网卡打造的专属驱动程序,现已更新至 24.40.0 版本,此次更新不仅提升系统稳定性和连接性能,还优化了 WLAN 与蓝牙的共存性能,该驱动适用于 Windows 10 ...
AIDA64 Extreme 是一款功能强大且专业的电脑硬件检测工具软件,现已更新至 8.30 版本。新版不仅引入了名为“AIDA FPS”的全新模块,还加入了针对 Intel APX 指令集优化的 SHA3 基准测试。有需要...
PowerToys 官方版是一款由微软推出的实用工具集合,该软件为 Windows 系统提供额外的功能和自定义选项。为用户带来了多项增强功能。现已更新至 0.99.0 版本,此次更新带来了Grab And Move(抓取...
NVIDIA 显卡驱动 596.36 版本是为英伟达显卡所推出的程序,此次更新不仅为支持 DLSS 4.5 技术的《Conan Exiles Enhanced》提供最佳游戏体验,还修复不少游戏问题,本站提供最新版的驱动,有需要...
CDR Viewer 是一款简单好用的 CDR 文件查看器,支持所有常见版本的 CDR 格式。借助该软件,用户可以快速打开、缩放、平移查看矢量设计图,还能将 CDR 一键转成 JPG、PNG、BMP、GIF 等通用图片...
发表评论
共0条
评论就这些咯,让大家也知道你的独特见解
立即评论以上留言仅代表用户个人观点,不代表系统之家立场