Wireshark中文版是一款非常好用的网络抓包软件,可以对网络进行嗅探抓包,快速截取数据分析网络数据,网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark网络抓包工具使用WinPCAP作为接口,直接与网卡进行数据报文交换,可以实时检测网络通讯数据,检测其抓取的网络通讯数据快照文件,通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。它的强大特性:例如包含有强显示过滤器语言和查看TCP会话重构流的能力,支持上百种协议和媒体类型。
wireshark软件含有强显示过滤器语言(rich display filter language)和查看TCP会话重构流的能力;
Wireshark更支持上百种协议和媒体类型;
拥有一个类似tcpdump(一个Linux下的网络协议分析工具)的名为tethereal的的命令行版本;
在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件;
Ethereal的出现改变了这一切;
在GNU GPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其程式码,并拥有针对其原始码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。
更新说明:
新增功能
从这个版本开始,我们不再发布正式的32位Windows软件包。如果您需要在该平台上使用Wireshark,我们建议您使用最新的3.6版本。版本17779
显示过滤器语法更强大,有许多新的扩展。详见下文。
对话和端点对话框已重新设计。详见下文。
默认主窗口布局已更改,因此数据包详细信息和数据包字节并排在数据包列表窗格下方。
Wireshark和text2pcap的十六进制转储导入已得到改进。详见下文。
使用MaxMind地理定位的速度大大提高。
构建Wireshark所需的工具和库已经改变。有关更多详细信息,请参阅下面的“其他开发更改”。
还有许多其他改进。有关更多详细信息,请参阅下面的“新功能和更新功能”部分。
新功能和更新功能
以下功能是4.0.0rc2版之后的新增功能(或已大幅更新):
没什么值得注意的。
以下功能是4.0.0rc1版本之后的新增功能(或已显著更新):
macOS软件包现在随Qt 6.2.4提供,需要macOS 10.14。它们以前随Qt 5.15.3提供。
Windows安装程序现在随Npcap 1.71一起提供。它们以前随Npcap 1.70一起提供。
以下功能是自3.7.2版以来的新增功能(或已显著更新):
Windows安装程序现在附带Npcap 1.70。它们以前附带Npcap 1.60。
以下功能是自3.7.1版以来的新增功能(或已显著更新):
“v”(小写)和“v”(大写)开关已替换为editcap和mergecap,以匹配其他命令行实用程序。
ip。flags字段现在只有三个高位,而不是全字节。需要调整使用该字段的显示过滤器和着色规则。
新的地址类型AT_NUMERIC允许协议使用简单的数字地址,这些协议没有更常见的地址方式,类似于AT_STRINGZ。
以下功能是自3.7.0版以来的新增功能(或已显著更新):
Windows安装程序现在随Qt 6.2.3提供。它们以前随Qt 6.2提供。
对话和端点对话框已重新设计,有以下改进:
上下文菜单现在包括调整所有列大小的选项,以及复制元素的选项。
数据可以导出为JSON。
选项卡可以从对话框中分离和重新附着。
添加和删除选项卡将始终保持相同的顺序。
如果应用了筛选器,则任一对话框中都会显示两列,详细说明不匹配和匹配数据包之间的差异。
如果找到相同的条目,现在可以通过辅助属性对列进行排序。
对话通过第二个地址和第一个端口号进行排序。
端点通过端口号排序。
IPv6地址在IPv4地址之后正确排序。
对话框元素已被移动,以便于新用户处理。
通过列表选择接头元素。
所有配置和选项都通过左侧按钮行完成
对话和端点对话框的列可以通过上下文菜单隐藏。
TCP和UDP对话现在包括流ID并允许对其进行过滤。