Wireshark是一个在Windows上非常好用的免费开源网络协议分析器,可以实时检测网络通讯数据,也可以检测其抓取的网络通讯数据快照文件。Wireshark(前称Ethereal)是一个网络抓包软件,网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。
软件功能
1、深入检查数百种协议,并且一直在增加更多协议;
2、实时捕获和离线分析;
3、标准三窗格包浏览器;
4、多平台:在Windows,Linux,macOS,Solaris,FreeBSD,NetBSD和其他许多平台上运行;
5、可以通过GUI或通过TTY模式TShark实用程序浏览捕获的网络数据;
6、业界最强大的显示器滤波器;
7、丰富的VoIP分析;
8、读/写许多不同的捕获文件格式:tcpdump(libpcap),Pcap NG,Catapult DCT2000,Cisco Secure IDS iplog,Microsoft网络监视器,NetworkGeneralSniffer®(压缩和未压缩),Sniffer®Pro和NetXray®,Network Instruments Observer ,NetScreen snoop,Novell LANalyzer,RADCOM WAN / LAN分析仪,Shomiti / Finisar Surveyor,Tektronix K12xx,Visual Networks Visual UpTime,WildPackets EtherPeek / TokenPeek / AiroPeek等等;
9、使用gzip压缩的捕获文件可以动态解压缩;
10、实时数据可以从以太网,IEEE 802.11,PPP / HDLC,ATM,蓝牙,USB,令牌环,帧中继,FDDI等中读取(取决于您的平台);
11、许多协议的解密支持,包括IPsec,ISAKMP,Kerberos,SNMPv3,SSL / TLS,WEP和WPA / WPA2;
12、可以将着色规则应用于数据包列表,以便进行快速,直观的分析;
13、输出可以导出为XML,PostScript®,CSV或纯文本。
软件特色
1、适用于UNIX和Windows。
2、从网络接口捕获实时数据包数据。
3、打开包含使用tcpdump / WinDump,Wireshark和许多其他数据包捕获程序捕获的数据包数据的文件。
4、从包含十六进制数据包数据转储的文本文件导入数据包。
5、显示包含非常详细协议信息的数据包。
6、保存捕获的数据包数据。
7、以多种捕获文件格式导出部分或全部数据包。
8、根据许多标准过滤数据包。
9、按许多标准搜索数据包。
10、根据过滤器对数据包显示进行着色。
11、创建各种统计数据。