系統(tǒng)軟件園 - 打造精品軟件下載網(wǎng)站 系統(tǒng)軟件園首頁 | Win7激活工具 | 熱門專題
系統(tǒng)軟件園>您的位置:首頁 > 軟件下載 > 網(wǎng)絡(luò)軟件 > 網(wǎng)絡(luò)工具 > Wireshark Portable網(wǎng)絡(luò)抓包軟件

Wireshark網(wǎng)絡(luò)分析器64位

v4.2.4最新版
Wireshark網(wǎng)絡(luò)分析器64位
更新時間:2024-03-29軟件大小:72.98MB軟件格式:.rar
授權(quán)方式:免費版軟件語言:簡體中文軟件類型:國產(chǎn)軟件

安全檢測:

推薦星級:

分享到:

軟件介紹

Wireshark網(wǎng)絡(luò)分析器是一款接觸web的程序員必備軟件,擁有強大的抓包嗅探功能,以至于功能其強大,還容易被你殺毒軟件誤判為病毒,各種網(wǎng)絡(luò)協(xié)議,都可以用著款軟件抓到,并盡可能顯示出最為詳細的網(wǎng)絡(luò)封包資料。

Wireshark網(wǎng)絡(luò)分析器64位便攜版

軟件說明

Wireshark使用WinPCAP作為接口,直接與網(wǎng)卡進行數(shù)據(jù)報文交換,可以實時檢測網(wǎng)絡(luò)通訊數(shù)據(jù),檢測其抓取的網(wǎng)絡(luò)通訊數(shù)據(jù)快照文件,通過圖形界面瀏覽這些數(shù)據(jù),可以查看網(wǎng)絡(luò)通訊數(shù)據(jù)包中每一層的詳細內(nèi)容。此外它還擁有許多強大的特性:例如包含有強顯示過濾器語言和查看TCP會話重構(gòu)流的能力,支持上百種協(xié)議和媒體類型。

Wireshark網(wǎng)絡(luò)分析器64位便攜版

使用目的

Wireshark中文版中文版使用目的

以下是一些使用Wireshark中文版目的的例子:

網(wǎng)絡(luò)管理員使用Wireshark中文版來檢測網(wǎng)絡(luò)問題,網(wǎng)絡(luò)安全工程師使用Wireshark中文版來檢查資訊安全相關(guān)問題,開發(fā)者使用Wireshark中文版來為新的通訊協(xié)定除錯,普通使用者使用Wireshark中文版來學(xué)習(xí)網(wǎng)絡(luò)協(xié)定的相關(guān)知識。當然,有的人也會“居心叵測”的用它來尋找一些敏感信息……

Wireshark中文版不是入侵偵測系統(tǒng)(Intrusion Detection System,IDS)。對于網(wǎng)絡(luò)上的異常流量行為,Wireshark中文版不會產(chǎn)生警示或是任何提示。然而,仔細分析Wireshark中文版擷取的封包能夠幫助使用者對于網(wǎng)絡(luò)行為有更清楚的了解。Wireshark中文版不會對網(wǎng)絡(luò)封包產(chǎn)生內(nèi)容的修改,它只會反映出目前流通的封包資訊。 Wireshark中文版本身也不會送出封包至網(wǎng)絡(luò)上。

Wireshark網(wǎng)絡(luò)分析器64位便攜版

工作流程

1.確定Wireshark中文版的位置

如果沒有一個正確的位置,啟動Wireshark中文版后會花費很長的時間捕獲一些與自己無關(guān)的數(shù)據(jù)。

2.選擇捕獲接口

一般都是選擇連接到Internet網(wǎng)絡(luò)的接口,這樣才可以捕獲到與網(wǎng)絡(luò)相關(guān)的數(shù)據(jù)。否則,捕獲到的其它數(shù)據(jù)對自己也沒有任何幫助。

3.使用捕獲過濾器

通過在Wireshark中文版設(shè)置捕獲過濾器,可以避免產(chǎn)生過大的捕獲文件。這樣用戶在分析數(shù)據(jù)時,也不會受其它數(shù)據(jù)干擾。而且,還可以為用戶節(jié)約大量的時間。

4.使用顯示過濾器

通常使用捕獲過濾器過濾后的數(shù)據(jù),往往還是很復(fù)雜。為了使過濾的數(shù)據(jù)包再更細致,此時使用顯示過濾器進行過濾。

5.使用著色規(guī)則

通常使用顯示過濾器過濾后的數(shù)據(jù),都是有用的數(shù)據(jù)包。如果想更加突出的顯示某個會話,可以使用著色規(guī)則高亮顯示。

6.構(gòu)建圖表

如果用戶想要更明顯的看出一個網(wǎng)絡(luò)中數(shù)據(jù)的變化情況,使用圖表的形式可以很方便的展現(xiàn)數(shù)據(jù)分布情況。

7.重組數(shù)據(jù)

Wireshark中文版的重組功能,可以重組一個會話中不同數(shù)據(jù)包的信息,或者是一個重組一個完整的圖片或文件。由于傳輸?shù)奈募^大,所以信息分布在多個數(shù)據(jù)包中。為了能夠查看到整個圖片或文件,這時候就需要使用重組數(shù)據(jù)的方法來實現(xiàn)。

軟件特色

Wireshark捕獲工具具有許多強大的功能。

包括豐富的顯示過濾器語言和查看TCP會話重建流的功能。

它還支持數(shù)百種協(xié)議和媒體類型。

有一個稱為tethereal的命令行版本,類似于tcpdump(Linux上的網(wǎng)絡(luò)協(xié)議分析工具)。

過去,網(wǎng)絡(luò)數(shù)據(jù)包分析軟件要么非常昂貴,要么專門為使用而設(shè)計。

隨著Ethereal的出現(xiàn),一切都發(fā)生了變化。

在GNU GPL通用許可的保護下,您可以免費獲得該軟件及其代碼,并有權(quán)修改和自定義源代碼。 Ethereal是世界上使用最廣泛的網(wǎng)絡(luò)數(shù)據(jù)包分析軟件之一。

功能介紹

1、軟件提供了強顯示過濾器語言。

2、軟件提供了查看tcp會話重構(gòu)流的功能。

3、軟件支持上百種協(xié)議和媒體類型。

4、擁有一個類似tcpdump的名為tethereal的的命令行版本。

5、擁有針對其原始碼修改及客制化的權(quán)利。

使用說明

1、確定Wireshark的位置,如果沒有一個正確的位置,啟動Wireshark后會花費很長的時間捕獲一些與自己無關(guān)的數(shù)據(jù)。

2、選擇捕獲接口,一般都是選擇連接到Internet網(wǎng)絡(luò)的接口,這樣才可以捕獲到與網(wǎng)絡(luò)相關(guān)的數(shù)據(jù)。否則,捕獲到的其它數(shù)據(jù)對自己也沒有任何幫助。

3、使用捕獲過濾器,通過設(shè)置捕獲過濾器,可以避免產(chǎn)生過大的捕獲文件。這樣用戶在分析數(shù)據(jù)時,也不會受其它數(shù)據(jù)干擾。而且,還可以為用戶節(jié)約大量的時間。

4、使用顯示過濾器,通常使用捕獲過濾器過濾后的數(shù)據(jù),往往還是很復(fù)雜。為了使過濾的數(shù)據(jù)包再更細致,此時使用顯示過濾器進行過濾。

5、使用著色規(guī)則,通常使用顯示過濾器過濾后的數(shù)據(jù),都是有用的數(shù)據(jù)包。如果想更加突出的顯示某個會話,可以使用著色規(guī)則高亮顯示。

6、構(gòu)建圖表,如果用戶想要更明顯的看出一個網(wǎng)絡(luò)中數(shù)據(jù)的變化情況,使用圖表的形式可以很方便的展現(xiàn)數(shù)據(jù)分布情況。

7、重組數(shù)據(jù).Wireshark的重組功能,可以重組一個會話中不同數(shù)據(jù)包的信息,或者是一個重組一個完整的圖片或文件。由于傳輸?shù)奈募^大,所以信息分布在多個數(shù)據(jù)包中。為了能夠查看到整個圖片或文件,這時候就需要使用重組數(shù)據(jù)的方法來實現(xiàn)。

相關(guān)軟件下載
返回頂部


系統(tǒng)軟件完發(fā)布的系統(tǒng)鏡像及軟件均來至互聯(lián)網(wǎng),僅供學(xué)習(xí)和研究使用,不得用于任何商業(yè)用途并請在下載后24小時內(nèi)刪除,如果滿意請聯(lián)系版權(quán)方購買。
如果您發(fā)現(xiàn)本站侵害了您的版權(quán),請立即聯(lián)系我們,本站將第一時間進行相關(guān)處理。郵箱:[見首頁]
版權(quán)聲明|下載聲明 Copyright @ 2021 系統(tǒng)軟件園