當(dāng)下軟件園 / 匯聚當(dāng)下最新最酷的軟件下載站!
當(dāng)下軟件園
您的位置: 首頁 > 網(wǎng)絡(luò)軟件 > 網(wǎng)絡(luò)監(jiān)測 > Wireshark V4.2.0.0 X64 官方最新版

  Wireshark是一款功能強(qiáng)大的網(wǎng)絡(luò)協(xié)議檢測程序。本程序功能強(qiáng)大完全免費(fèi),讓您借由本程序抓取運(yùn)行的網(wǎng)站的相關(guān)資訊,包括每一封包流向及其內(nèi)容、資訊可依操作系統(tǒng)語系看出,方便查看、監(jiān)控TCP session動態(tài)等等。網(wǎng)絡(luò)管理員可以使用它檢測網(wǎng)絡(luò)問題,網(wǎng)絡(luò)安全工程師可以使用它來檢查資訊安全相關(guān)問題,開發(fā)者使用它來為新的通訊協(xié)定除錯,普通使用者使用它來學(xué)習(xí)網(wǎng)絡(luò)協(xié)定的相關(guān)知識。Wireshark不是入侵偵測系統(tǒng)(Intrusion Detection System,IDS)。對于網(wǎng)絡(luò)上的異常流量行為,軟件不會產(chǎn)生警示或是任何提示。然而,仔細(xì)分析軟件擷取的封包能夠幫助使用者對于網(wǎng)絡(luò)行為有更清楚的了解。也不會對網(wǎng)絡(luò)封包產(chǎn)生內(nèi)容的修改,它只會反映出目前流通的封包資訊。 而它本身也不會送出封包至網(wǎng)絡(luò)上。

Wireshark64位

【操作技巧】

  1、菜單用于開始操作。

  2、主工具欄提供快速訪問菜單中經(jīng)常用到的項目的功能。

  3、Fiter toolbar/過濾工具欄提供處理當(dāng)前顯示過濾得方法。

  4、Packet List面板顯示打開文件的每個包的摘要。點擊面板中的單獨(dú)條目,包的其他情況將會顯示在另外兩個面板中。

  5、Packet detail面板顯示您在Packet list面板中選擇的包德更多詳情。

  6、Packet bytes面板顯示您在Packet list面板選擇的包的數(shù)據(jù),以及在Packet details面板高亮顯示的字段。

  7、狀態(tài)欄顯示當(dāng)前程序狀態(tài)以及捕捉數(shù)據(jù)的更多詳情。

Wireshark官方下載64位

【怎么抓包】

  1、設(shè)置捕獲接口

設(shè)置捕獲接口

  2、數(shù)據(jù)包的保存

  Wireshark完成數(shù)據(jù)包的捕獲后,可能我們并不急著馬上做分析,或者說當(dāng)前能做的分析還不夠完整,需要后面來加深……如此種種,我們需要用文件保存這些數(shù)據(jù)包。保存數(shù)據(jù)包也有三種方式,

  1、使用Ctrl+S組合鍵;

  2、菜單欄:依次點擊"File"-->"Save"

  3、主工具欄 的按鈕

數(shù)據(jù)包的保存

【過濾規(guī)則及使用方法】

  初學(xué)者使用wireshark時,將會得到大量的冗余數(shù)據(jù)包列表,以至于很難找到自己自己抓取的數(shù)據(jù)包部分。wireshar工具中自帶了兩種類型的過濾器,學(xué)會使用這兩種過濾器會幫助我們在大量的數(shù)據(jù)中迅速找到我們需要的信息。

  1、抓包過濾器

  捕獲過濾器的菜單欄路徑為Capture --> Capture Filters。用于在抓取數(shù)據(jù)包前設(shè)置。

Wireshark官方下載64位

  如何使用?可以在抓取數(shù)據(jù)包前設(shè)置如下。

Wireshark官方下載64位

  ip host 60.207.246.216 and icmp表示只捕獲主機(jī)IP為60.207.246.216的ICMP數(shù)據(jù)包。獲取結(jié)果如下:

Wireshark官方下載64位

  2、顯示過濾器

  顯示過濾器是用于在抓取數(shù)據(jù)包后設(shè)置過濾條件進(jìn)行過濾數(shù)據(jù)包。通常是在抓取數(shù)據(jù)包時設(shè)置條件相對寬泛,抓取的數(shù)據(jù)包內(nèi)容較多時使用顯示過濾器設(shè)置條件顧慮以方便分析。同樣上述場景,在捕獲時未設(shè)置捕獲規(guī)則直接通過網(wǎng)卡進(jìn)行抓取所有數(shù)據(jù)包,如下

Wireshark官方下載64位

  執(zhí)行ping www.huawei.com獲取的數(shù)據(jù)包列表如下;

Wireshark官方下載64位

  觀察上述獲取的數(shù)據(jù)包列表,含有大量的無效數(shù)據(jù)。這時可以通過設(shè)置顯示器過濾條件進(jìn)行提取分析信息。ip.addr == 211.162.2.183 and icmp。并進(jìn)行過濾。

Wireshark官方下載64位

  上述介紹了抓包過濾器和顯示過濾器的基本使用方法,在組網(wǎng)不復(fù)雜或者流量不大情況下,使用顯示器過濾器進(jìn)行抓包后處理就可以滿足我們使用。

軟件特別說明

標(biāo)簽: Wireshark 網(wǎng)絡(luò)協(xié)議 抓包軟件

網(wǎng)友評論
回頂部 去下載

關(guān)于本站|下載幫助|下載聲明|軟件發(fā)布|聯(lián)系我們

Copyright ? 2005-2024 daaijiaoyu.cn.All rights reserved.

浙ICP備06019006號-1 浙公網(wǎng)安備33038102330474號