Wireshark是免费的网络抓包分析器,Wireshark(前称Ethereal)。通过捕获所有网络包并详细地展示该数据包的信息,为用户提供有关故障排除,保护,分析,维护等功能。 Wireshark拥有强大的过滤器引擎,用户可以使用过滤器筛选出有用的数据包,排除无关信息的干扰。
Wireshark对主流的操作系统都提供了支持,其中包括Windows、Mac OSX以及基于Linux的系统。
1、双击应用程序打开安装向导,单击【Next】
2、单击【I Agree】同意许可协议
3、选择相关组件,单击【Next】
4、选择一些附加任务,单击【Next】
5、单击【Browse】选择软件安装位置,确定后单击【Next】
6、选择是否安装软件相关软件,单击【Next】
7、确定安装条件,确定后单击【Install】开始安装
8、安装完成
wireshark抓取报文:
下载和安装好Wireshark之后,启动Wireshark并且在接口列表中选择接口名,然后开始在此接口上抓包。例如,如果想要在无线网络上抓取流量,点击无线接口。点击Capture Options可以配置高级属性,但现在无此必要。
点击接口名称之后,就可以看到实时接收的报文。Wireshark会捕捉系统发送和接收的每一个报文。如果抓取的接口是无线并且选项选取的是混合模式,那么也会看到网络上其他报文。
上端面板每一行对应一个网络报文,默认显示报文接收时间(相对开始抓取的时间点),源和目标IP地址,使用协议和报文相关信息。点击某一行可以在下面两个窗口看到更多信息。“+”图标显示报文里面每一层的详细信息。底端窗口同时以十六进制和ASCII码的方式列出报文内容。
需要停止抓取报文的时候,点击左上角的停止按键。
客户欧文有:
任何人都可以免费下载并且使用 Wireshark,在价格上面是无以匹敌的。
aFWE:
Wireshark深受广大协议分析爱好者、网络运维工程师及科研人员的青睐。
jrhxm:
它能够实时检测网络通讯数据,检测其抓取的网络通讯数据快照文件
GAGA很夸张:
完全免费,功能强大,非常好
斯蒂芬:
大家都喜欢使用的软件,很是喜欢哦