如今,几乎没有哪种产品像它这样拥有如此持久的魅力, Wireshark是一个功能强大的网络封包分析软件。它可以实时检测网络通讯数据,也可以检测其抓取的网络通讯数据快照文件。可以通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。
主要功能
Wireshark拥有许多强大的特性:
包含有强显示过滤器语言(rich display filter language)和查看TCP会话重构流的能力;
它更支持上百种协议和媒体类型:
拥有一个类似tcpdump(一个Linux下的网络协议分析工具)的名为tethereal的的命令行版本。
在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件。
Ethereal的出现改变了这一切。
在GNU GPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其程式码,并拥有针对其原始码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。
软件特色
1.全局到节点的网络流量统计
2.了解流量应用组成以及如何被利用
3.监测网络带宽利用率
4.网络故障自动诊断,提供故障定位。
5.捕获网络数据包、检测网络传输的所有数据
6.自动发现IP、端口、主机会话和物理端点
7.监测伪造的IP,找到病毒感染主机或攻击源
8.监测内网web访问情况
9.监测内网电子邮件收发情况
10.监测内网FTP文件传输内容
11.提供数据过滤与筛选,来调节检测范围
12.数据包解码分析、深入的数据分析
13.彩色协议树拓展、网络应用分析
14.TCP数据流重建、跟踪数据传输过程
安装教程
1.在快盘下载站下载该软件
2.解压Wireshark-win32-3.2.2.exe进入安装界面
3.进入软件安装向导
4.阅读协议后,选择我接受
5.勾选下列选项,选择安装
6.安装完成