雷火电竞官网-中国知名电竞赛事平台

當下軟件園 / 匯聚當下最新最酷的軟件下載站!
當下軟件園

您的位置: 首頁 > 網絡軟件 > 網絡監測 > Wireshark V2.6.6 漢化版

  Wireshark是專業而且免費的網絡嗅探抓包分析工具,幾乎每個網絡工程人員對這個軟件都喜愛有加,Wireshark含有強顯示過濾器語言(rich display filter language)和查看TCP會話重構流的能力,更支持上百種協議和媒體類型。

Wireshark

  Wireshark 2.6.6是經典版本,可以實時檢測網絡通訊數據,也可以檢測其抓取的網絡通訊數據快照文件??梢酝ㄟ^圖形界面瀏覽這些數據,可以查看網絡通訊數據包中每一層的詳細內容。

【使用指南】

  抓取報文:

  下載和安裝好Wireshark之后,啟動Wireshark并且在接口列表中選擇接口名,然后開始在此接口上抓包。例如,如果想要在無線網絡上抓取流量,點擊無線接口。點擊【捕獲】——【選項】可以配置高級屬性,但現在無此必要。

配置高級屬性

  點擊接口名稱之后,就可以看到實時接收的報文。軟件會捕捉系統發送和接收的每一個報文。如果抓取的接口是無線并且選項選取的是混合模式,那么也會看到網絡上其他報文。

  上端面板每一行對應一個網絡報文,默認顯示報文接收時間(相對開始抓取的時間點),源和目標IP地址,使用協議和報文相關信息。點擊某一行可以在下面兩個窗口看到更多信息。“+”圖標顯示報文里面每一層的詳細信息。底端窗口同時以十六進制和ASCII碼的方式列出報文內容。

  色彩標識:

  進行到這里已經看到報文以綠色,藍色,黑色顯示出來。Wireshark通過顏色讓各種流量的報文一目了然。比如默認綠色是TCP報文,深藍色是DNS,淺藍是UDP,黑色標識出有問題的TCP報文——比如亂序報文。

  報文樣本:

  比如說你在家安裝了Wireshark,但家用LAN環境下沒有感興趣的報文可供觀察,那么可以去Wireshark wiki下載報文樣本文件。

  打開一個抓取文件相當簡單,在主界面上點擊Open并瀏覽文件即可。也可以在Wireshark里保存自己的抓包文件并稍后打開。

  過濾報文:

  如果正在嘗試分析問題,比如打電話的時候某一程序發送的報文,可以關閉所有其他使用網絡的應用來減少流量。但還是可能有大批報文需要篩選,這時要用到Wireshark過濾器。

  最基本的方式就是在窗口頂端過濾欄輸入并點擊【應用】(或按下回車)。例如,輸入“dns”就會只看到DNS報文。輸入的時候,Wireshark會幫助自動完成過濾條件。

Wireshark

  過濾報文:

  如果正在嘗試分析問題,比如打電話的時候某一程序發送的報文,可以關閉所有其他使用網絡的應用來減少流量。但還是可能有大批報文需要篩選,這時要用到Wireshark過濾器。

  最基本的方式就是在窗口頂端過濾欄輸入并點擊Apply(或按下回車)。例如,輸入“dns”就會只看到DNS報文。輸入的時候,Wireshark會幫助自動完成過濾條件。

  也可以點擊【分析】菜單并選擇【顯示過濾器】來創建新的過濾條件。

顯示過濾器

  另一件很有趣的事情是你可以右鍵報文并選擇Follow TCP Stream。

  你會看到在服務器和目標端之間的全部會話。

  關閉窗口之后,你會發現過濾條件自動被引用了——Wireshark顯示構成會話的報文。

軟件特別說明

標簽: Wireshark 網絡抓包 抓包工具

更多(24)>網絡抓包工具

對于網絡管理員來說, 網絡抓包軟件是必備的網絡監測工具,用抓包工具抓取發送給服務器的請求,觀察下它的請求時間還有發送內容等等,從而用來檢查網絡安全。下面就是一些好用的網絡抓包工具,有需要的可以下載來使用。 查看 >>
網友評論
回頂部 去下載

關于本站|下載幫助|下載聲明|軟件發布|聯系我們

Copyright ? 2005-2024 www.obymc.com.All rights reserved.

浙ICP備2024132706號-1 浙公網安備33038102330474號