触发软件资讯网 / 触发软件资讯网
您的位置: 首页 > 电脑软件 > 网络软件 > 网络监测 > Wireshark离线版V3.4.7 中文免费版

wireshark是一款非常强大的网络数据包捕获工具。该软件通过WinPCAP作为接口与网卡进行交互,实时监控网络通信信息,并提供详细的图形分析案例供用户回顾网络通信。今天小编为大家提供了这款软件的离线安装包。如果您有兴趣,请尝试一下。

wireshark

【功能介绍】

1. 数百个协议已经过彻底审查,并且一直在添加更多协议。

2.实时捕捉和离线分析。

3. 标准三窗格数据包浏览器。

4. 多平台:可在Windows、Linux、macOS、Solaris、FreeBSD、NetBSD 和许多其他操作系统上运行。

5. 捕获的网络数据可以通过TShark 实用程序以GUI 或TTY 模式查看。

6.业界最强大的显示过滤器。

7. 丰富的VoIP 分析。

读/写各种捕获文件格式:tcpdump (libpcap)、Pcap NG、Catapult DCT2000、Cisco Secure IDS iplog、Microsoft Network Monitor、Network GeneralSniffer(压缩和未压缩)、Sniffer Pro 和NetXray、Network Instruments Observer、NetScreen Monitoring、Novell LANalyzer 、RADCOM WAN/LAN 分析仪、Shomiti/Finisar Surveyor、Tektronix K12xx、Visual Networks Visual UpTime、WildPackets EtherPeek/TokenPeek/AiroPeek 等。

9. 使用gzip 压缩的捕获文件可以即时解压缩。

10.可以从以太网、IEEE 802.11、PPP/HDLC、ATM、蓝牙、USB、令牌环、帧中继、FDDI等读取实时数据(取决于平台)。

11. 支持多种协议解密,包括IPsec、ISAKMP、Kerberos、SNMPv3、SSL/TLS、WEP、WPA/WPA2。

12. 将着色规则应用于数据包列表,以进行快速直观的分析。

13. 输出可以导出为XML、PostScript、CSV 或纯文本。

wireshark

【软件特色】

1.确定Wireshark的位置

如果没有正确的位置,Wireshark在启动后将花费很长时间来捕获不相关的数据。

2.选择采集接口

通常,选择连接到互联网的接口以允许捕获网络相关数据。否则,收集到的其他数据将毫无用处。

3.使用捕获过滤器

设置捕获过滤器可以帮助您避免生成太大的捕获文件。这样,用户在分析数据时就不会受到其他数据的干扰。此外,它还可以为用户节省大量时间。

4.使用显示过滤器

使用捕获过滤器过滤的数据通常仍然非常复杂。要获得已过滤数据包的更详细视图,请使用显示过滤器此时对其进行过滤。

5.使用颜色编码规则

使用显示过滤器过滤的数据通常是有用的数据包。如果您想更突出地突出显示会话,可以使用着色规则来突出显示它们。

6. 创建图表

如果您想更清楚地了解网络中数据的变化情况,您可以轻松地以图表的形式查看数据的分布情况。

7. 数据重组

Wireshark 的重建功能可以重建会话中不同数据包的信息或重建完整的图像或文件。由于传输的文件往往很大,因此信息分布在多个数据包中。要查看图像或整个文件,您必须使用一种方法来重建数据。

wireshark

【常见问题】

1.什么是过滤规则?

我想有很多用户都想急着使用Wireshark,但在此之前,必须彻底了解过滤规则才能正确使用它,所以我将在下面使用编辑器对其进行简单说明。

示例:

ip.src eq 192.168.1.107 或ip.dst eq 192.168.1.107

或者

ip.addr eq 192.168.1.107 //源IP和目的IP均可显示

在Linux 上运行的Wireshark 图形窗口的屏幕截图示例。其他过滤规则的工作原理类似。

ip.src eq 10.175.168.182

2. 过滤口是什么意思?

了解了上面Wireshark的过滤规则后,小编接下来就对过滤端口进行讲解。其实这个过滤端口的意义还是比较好理解的,如果不明白的话可以参考分享的内容。下面小编就带大家了解一下它的使用全过程。

示例:

tcp.port eq 80 //显示端口是源端口还是目标端口。

tcp.端口==80

TCP 端口eq 2722

tcp.port eq 80 或udp.port eq 80

tcp.dstport==80 //仅显示TCP 协议的目标端口80

tcp.srcport==80 //只显示TCP协议源端口80

udp.端口eq 15000

过滤器端口范围:

tcp.port=1 且tcp.port=80

3.如何快速了解快捷键?

1. 单击“帮助”,然后单击“关于Wireshark”。

2.然后点击快捷键,搜索快捷方式。

标签: Wireshark网络抓包抓包工具

人气软件
  • 下载 卓豪AD域监控与变更审计工具 V5.0 官方版

    卓豪AD域监控与变更审计工具是一款Windows平台AD域活动目录监控、变更审计和报告软件。本软件能直接提取活动目录事件查看器中的日志数据,对其进行智能分析整理。
  • 下载 网亚局域网监控软件 V10.2.21 官方版

    网亚局域网监控软件是一款为各种大小规模公司打造的局域网监控管理系统。本软禁帮助您的公司实现互联网大时代下企业管理的转型升级,支持各种智能规则设置,帮助团队发挥更高的效率。
  • 下载 超级网管 V5.3 官方版

    超级网管是一款本地局域网综合管理软件。本软件能够帮助管理员监控整个局域网内设备的的连接情况,时刻监控特定端口的通讯状态,从根源闪防止木马利用端口给计算机远程开后门。
  • 下载 网速加加 V1.0 官方版

    网速加加是一个能够有效的检测你电脑上各个程序的网络使用情况,帮你发现一些占用大量网络流量的程序,从而让你有效分配网络流量的使用情况,保证上网不卡顿。
  • 下载 锐捷智能诊断工具 V2.3.2.3326 官方版

    锐捷智能诊断工具是锐捷官方提供的智能网络设备检测软件,它能够针对故障场景来智能诊断,同时可根据现场情况提供相关的人工排查建议。通过工具自动化故障排查可大大提高故障处理效率。

更多(27)>爱奇艺VIP会员账号获取器

爱奇艺是一款目前非常流行的视频播放器,它为用户提供了丰富、清晰、流畅的视频资源,创造完美的观影体验。不过爱奇艺有一部分视频资源需要会员才能观看,考虑到会员资费比较昂贵不划算,小编从网上收集了各类爱奇艺会员号免费共享软件,让你可以免费获取最新的VIP账号,无论什么样的收费视频都能随便看。 查看 >>

Wireshark离线版V3.4.7 中文免费版

    高速下载通道:

    其他下载地址:

有问题? 点此报错 + 投诉 + 提问
下载地址在右侧
排行榜
回顶部 去下载

关于本站|联系我们|地图

Copyright © 2023 www.8chu.cn.All rights reserved.

  技术支持:触发软件资讯网

鲁ICP备2022014880号-2
鲁ICP备2022014880号-2