網友評分: 6.5分
Wireshark免安裝版是一款非常專業的開源網絡嗅探抓包工具。這款Wireshark破解版功能強大,可以實時檢測網絡通訊數據,同時也可以檢測其抓取的網絡通訊數據快照文件,讓用戶查看網絡通訊數據包中每一層的詳細內容,讓你對網絡數據封包有更加詳細的了解。
可通過圖形界面瀏覽這些數據,并查看網絡通訊數據包中每一層的詳細內容。通俗點來說就是將其像成 "電工技師使用電表來量測電流、電壓、電阻" 的工作一樣。只是將場景移植到網絡上,并將電線替換成網絡線,讓大家可免費擁有或取得軟件與其源代碼,并針對其源代碼修改及客制化的權利。相對而言會比較適用于網絡管理和安全工程等行業領域的朋友,為大家提供有關故障排除,保護,分析和維護的高效網絡基礎架構、以及最佳實踐的教育工具。
1、Wireshark擁有許多強大的特性:
包含有強顯示過濾器語言(rich display filter language)和查看TCP會話重構流的能力;
2、它更支持上百種協議和媒體類型:
擁有一個類似tcpdump(一個Linux下的網絡協議分析工具)的名為tethereal的的命令行版本。
在過去,網絡封包分析軟件是非常昂貴,或是專門屬于營利用的軟件。
Ethereal的出現改變了這一切。
在GNU GPL通用許可證的保障范圍底下,使用者可以以免費的代價取得軟件與其程式碼,并擁有針對其原始碼修改及客制化的權利。Ethereal是目前全世界最廣泛的網絡封包分析軟件之一。
有很多用戶急急忙忙下載了Wireshark之后,就馬上想要使用,但是在這之前,你必須先了解它的過濾規則,只有徹底清楚它的過濾規則,才能更好的使用它,那么下面小編就簡單的跟大家講解一下吧!
例子:
ip.src eq 192.168.1.107 or ip.dst eq 192.168.1.107
或者
ip.addr eq 192.168.1.107 // 都能顯示來源IP和目標IP
Linux上運行的wireshark圖形窗口截圖示例,其他過慮規則操作類似,不再截圖。
ip.src eq 10.175.168.182
截圖示例:
提示: 在Filter編輯框中,收入過慮規則時,如果語法有誤,框會顯紅色,如正確,會是綠色。
了解了上面的Wireshark過濾規則之后,接下來小編給大家講解的就是過濾端口,其實這個過濾端口的含義還是比較容易理解的,那么有不懂的用戶可以參考下面小編給大家分享的內容,讓你能夠清楚它的整個使用流程。
例子:
tcp.port eq 80 // 不管端口是來源的還是目標的都顯示
tcp.port == 80
tcp.port eq 2722
tcp.port eq 80 or udp.port eq 80
tcp.dstport == 80 // 只顯tcp協議的目標端口80
tcp.srcport == 80 // 只顯tcp協議的來源端口80
udp.port eq 15000
過濾端口范圍
tcp.port >= 1 and tcp.port <= 80
Wireshark它的最大功能就是抓包,通過它,你就能輕松進行抓包操作,而且步驟也是非常簡單的,針對剛開始使用的新用戶,在這里小編給大家講解一下抓包流程,圖文內容在下方,剛興趣的小伙伴可了解一下。
1、安裝完成之后,打開安裝好的Wireshark工具,會進入到Wireshark工具的界面,如圖所示
2、然后點開菜單欄的“Capture”選項,選擇里面的“Options”,在彈出的界面中選擇如圖所示位置
3、確認選擇好網卡,勾選好Display options的選項之后,點擊Start進入抓包,如圖所示
4、抓包完成之后點擊停止抓包按鈕,然后點擊菜單欄的“File”選項,點擊下面的“Save”進行保存即可,如圖所示
?。?)確定Wireshark的位置。如果沒有一個正確的位置,啟動Wireshark后會花費很長的時間捕獲一些與自己無關的數據。
?。?)選擇捕獲接口。一般都是選擇連接到Internet網絡的接口,這樣才可以捕獲到與網絡相關的數據。否則,捕獲到的其它數據對自己也沒有任何幫助。
?。?)使用捕獲過濾器。通過設置捕獲過濾器,可以避免產生過大的捕獲文件。這樣用戶在分析數據時,也不會受其它數據干擾。而且,還可以為用戶節約大量的時間。
?。?)使用顯示過濾器。通常使用捕獲過濾器過濾后的數據,往往還是很復雜。為了使過濾的數據包再更細致,此時使用顯示過濾器進行過濾。
?。?)使用著色規則。通常使用顯示過濾器過濾后的數據,都是有用的數據包。如果想更加突出的顯示某個會話,可以使用著色規則高亮顯示。
?。?)構建圖表。如果用戶想要更明顯的看出一個網絡中數據的變化情況,使用圖表的形式可以很方便的展現數據分布情況。
?。?)重組數據。Wireshark的重組功能,可以重組一個會話中不同數據包的信息,或者是一個重組一個完整的圖片或文件。由于傳輸的文件往往較大,所以信息分布在多個數據包中。為了能夠查看到整個圖片或文件,這時候就需要使用重組數據的方法來實現。