Wireshark中文版下载 v3.0.5

  • 系统大小:48 MB
  • 系统语言:简体中文
  • 更新时间:11-11
  • 授权方式:免费软件
  • 推荐星级:
软件介绍

Wireshark中文版号称世界上最好的Unix和Windows上的开源网络协议分析器,可以快速检测网络通讯数据,获取最为详细的网络封包资料。同时,Wireshark中文版也是一款世界范围最广、最好用的网络封包分析软件,功能强大,界面友好直观,操作起来非常方便。

软件内容

Wireshark中文版号称世界上最好的Unix和Windows上的开源网络协议分析器,可以快速检测网络通讯数据,获取最为详细的网络封包资料。同时,Wireshark中文版也是一款世界范围最广、最好用的网络封包分析软件,功能强大,界面友好直观,操作起来非常方便。

 

Wireshark中文版

 

软件功能

Wireshark具有丰富的功能集,包括以下内容:

深入检查数百种协议,一直加入更多

实时捕捉和离线分析

标准三窗格分组浏览器

多平台:在Windows,Linux,macOS,Solaris,FreeBSD,NetBSD等许多应用程序上运行

捕获的网络数据可以通过GUI或TTY模式TShark实用程序浏览

业界最强大的显示滤镜

丰富的VoIP分析

读/写许多不同的捕获文件格式:tcpdump(libpcap),Pcap NG,Catapult DCT2000,Cisco Secure IDS iplog,Microsoft网络监视器,Network GeneralSniffer®(压缩和未压缩),Sniffer®Pro和NetXray®网络仪器观察器,NetScreen snoop,Novell LANalyzer,RADCOM WAN / LAN分析仪,Shomiti / Finisar Surveyor,Tektronix K12xx,Visual Networks Visual UpTime,WildPackets EtherPeek / TokenPeek / AiroPeek等许多

捕获使用gzip压缩的文件可以快速解压缩

实时数据可以从以太网,IEEE 802.11,PPP / HDLC,ATM,蓝牙,USB,令牌环,帧中继,FDDI等(取决于您的平台)

许多协议的解密支持,包括IPsec,ISAKMP,Kerberos,SNMPv3,SSL / TLS,WEP和WPA / WPA2

着色规则可以应用于数据包列表,以进行快速,直观的分析

输出可以导出为XML,PostScript®,CSV或纯文本

 

使用教程

1、点击菜单栏红圈中的选项——列出可抓包的接口,其实也就是网卡咯,然后会弹出抓包接口对话框。这里列出了可抓包的接口,一般而言,你有几块网卡,就会列出几个。而红圈中,数据包数量不为零的,就是你正在使用的网卡,就用它来抓包了。点击该网卡后面的选项进行设置。

2、链路层头类型选择Ethernet,并勾选在混乱模式下抓包,其他保持默认即可。然后点击开始抓包。这样抓包工具就开始运行了,局域网中的网络活动会被抓下来。下图中标出了抓到的数据包的基本信息结构。

 

Wireshark中文版

 

3、一般来说,抓包是有针对性的,因此要用到过滤功能,滤掉无用的数据包,以便凸显目标IP的数据包。

4、抓到了有用的数据包之后,就可以选择停止抓包,对已有的数据包进行分析,也可以重新进行抓包。

 

Wireshark中文版

 

Wireshark中文版操作菜单

1、File  打开文件

Open   打开文件

Open Recent 打开近期访问过的文件

Merge… 将几个文件合并为一个文件

Close  关闭此文件

Save As…  保存为…

File Set   文件属性

Export 文件输出

Print… 打印输出

Quit   关闭

2、Edit  编辑

Find Packet…   搜索数据包

Find Next   搜索下一个

Find Previous   搜索前一个

Mark Packet (toggle)  对数据包做标记(标定)

Find Next Mark 搜索下一个标记的包

Find Previous Mark 搜索前一个标记的包

Mark All Packets   对所有包做标记

Unmark All Packets 去除所有包的标记

Set Time Reference (toggle) 设置参考时间 (标定)

Find Next Reference 搜索下一个参考点

Find Previous Reference 搜索前一个参考点

Preferences 参数选择

3、View 视图

Main Toolbar   主工具栏

Filter Toolbar 过滤器工具栏

Wireless Toolbar   无线工具栏

Statusbar  运行状况工具栏

Packet List 数据包列表

Packet Details 数据包细节

Packet Bytes   数据包字节

Time Display Format 时间显示格式

Name resolution 名字解析(转换:域名/IP地址,厂商名/MAC地址,端口号/端口名)

Colorize Packet List 颜色标识的数据包列表

Auto Scroll in Live Capture 现场捕获时实时滚动

Zoom In 放大显示

Zoom Out 缩小显示

Normal Size 正常大小

Resize All Columns  改变所有列大小

Expand Sub trees 扩展开数据包内封装协议的子树结构

Expand All  全部扩展开

Collapse All 全部折叠收缩

Coloring Rules… 对不同类型的数据包用不同颜色标识的规则

Show Packet in New Window   将数据包显示在一个新的窗口

Reload  将数据文件重新加

4、Go  运行

Back 向后运行

Forward 向前运行

Go to packet…  转移到某数据包

Go to Corresponding Packet  转到相应的数据包

Previous Packet 前一个数据包

Next Packet 下一个数据包

First Packet 第一个数据包

Last Packet 最后一个数据包

5、Capture 捕获网络数据

Interfaces… 选择本机的网络接口进行数据捕获

Options…   捕获参数选择

Start   开始捕获网络数据

Stop 停止捕获网络数据

Restart 重新开始捕获

Capture Filters…   选择捕获过滤器

6、Analyze 对已捕获的网络数据进行分析

Display Filters…   选择显示过滤器

Apply as Filter 将其应用为过滤器

Prepare a Filter 设计一个过滤器

Firewall ACL Rules  防火墙ACL规则

Enabled Protocols… 已可以分析的协议列表

Decode As… 将网络数据按某协议规则解码

User Specified Decodes… 用户自定义的解码规则

Follow TCP Stream  跟踪TCP传输控制协议的通信数据段,将分散传输的数据组装还原

Follow SSL stream   跟踪SSL 安全套接层协议的通信数据流

Expert Info 专家分析信息

Expert Info Composite   构造专家分析信息

7、Statistics对已捕获的网络数据进行统计分析

Summary 已捕获数据文件的总统计概况

Protocol Hierarchy  数据中的协议类型和层次结构

Conversations   会话

Endpoints   定义统计分析的结束点

IO Graphs   输入/输出数据流量图

Conversation List   会话列表

Endpoint List   统计分析结束点的列表

Service Response Time   从客户端发出请求至收到服务器响应的时间间隔

ANSI 按照美国国家标准协会的ANSI协议分析

Fax T38 Analysis... 按照T38传真规范进行分析

GSM 全球移动通信系统GSM的数据

H.225   H.225协议的数据

MTP3 MTP3协议的数据

RTP 实时传输协议RTP的数据

SCTP 数据流控制传输协议SCTP的数据

SIP...  会话初始化协议SIP的数据

VoIP Calls  互联网IP电话的数据

WAP-WSP 无线应用协议WAP和WSP的数据

BOOTP-DHCP  引导协议和动态主机配置协议的数据

Destinations…  通信目的端

Flow Graph… 网络通信流向图

HTTP 超文本传输协议的数据

IP address… 互联网IP地址

ISUP Messages… ISUP协议的报文

Multicast Streams   多播数据流

ONC-RPC Programs 

Packet Length   数据包的长度

Port Type… 传输层通信端口类型

TCP Stream Graph 传输控制协议TCP数据流波形图

8、Help 帮助

Contents Wireshark  使用手册

Supported Protocols Wireshark支持的协议清单

Manual Pages 使用手册(HTML网页)

Wireshark Online Wireshark 在线

About Wireshark 关于Wireshark

软件下载