Wireshark(网络抓包软件)v4.0.2绿色便携版

Wireshark(网络抓包软件)v4.0.2绿色便携版

类型:其它软件 大小:50M 版本:最新版 时间:2023-03-06

Wireshark(网络抓包软件)v4.0.2绿色便携版简介

Wireshark中文版是一款非常好用的网络抓包软件,可以对网络进行嗅探抓包,快速截取数据分析网络数据,网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark网络抓包工具使用WinPCAP作为接口,直接与网卡进行数据报文交换,可以实时检测网络通讯数据,检测其抓取的网络通讯数据快照文件,通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。它的强大特性:例如包含有强显示过滤器语言和查看TCP会话重构流的能力,支持上百种协议和媒体类型。

Wireshark(网络抓包软件)

Wireshark(网络抓包软件)

软件特点:

wireshark软件含有强显示过滤器语言(rich display filter language)和查看TCP会话重构流的能力;
Wireshark更支持上百种协议和媒体类型;
拥有一个类似tcpdump(一个Linux下的网络协议分析工具)的名为tethereal的的命令行版本;
在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件;
Ethereal的出现改变了这一切;
在GNU GPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其程式码,并拥有针对其原始码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。

更新说明:

新增功能

从这个版本开始,我们不再发布正式的32位Windows软件包。如果您需要在该平台上使用Wireshark,我们建议您使用最新的3.6版本。版本17779

显示过滤器语法更强大,有许多新的扩展。详见下文。

对话和端点对话框已重新设计。详见下文。

默认主窗口布局已更改,因此数据包详细信息和数据包字节并排在数据包列表窗格下方。

Wireshark和text2pcap的十六进制转储导入已得到改进。详见下文。

使用MaxMind地理定位的速度大大提高。

构建Wireshark所需的工具和库已经改变。有关更多详细信息,请参阅下面的“其他开发更改”。

还有许多其他改进。有关更多详细信息,请参阅下面的“新功能和更新功能”部分。

新功能和更新功能

以下功能是4.0.0rc2版之后的新增功能(或已大幅更新):

没什么值得注意的。

以下功能是4.0.0rc1版本之后的新增功能(或已显著更新):

macOS软件包现在随Qt 6.2.4提供,需要macOS 10.14。它们以前随Qt 5.15.3提供。

Windows安装程序现在随Npcap 1.71一起提供。它们以前随Npcap 1.70一起提供。

以下功能是自3.7.2版以来的新增功能(或已显著更新):

Windows安装程序现在附带Npcap 1.70。它们以前附带Npcap 1.60。

以下功能是自3.7.1版以来的新增功能(或已显著更新):

“v”(小写)和“v”(大写)开关已替换为editcap和mergecap,以匹配其他命令行实用程序。

ip。flags字段现在只有三个高位,而不是全字节。需要调整使用该字段的显示过滤器和着色规则。

新的地址类型AT_NUMERIC允许协议使用简单的数字地址,这些协议没有更常见的地址方式,类似于AT_STRINGZ。

以下功能是自3.7.0版以来的新增功能(或已显著更新):

Windows安装程序现在随Qt 6.2.3提供。它们以前随Qt 6.2提供。

对话和端点对话框已重新设计,有以下改进:

上下文菜单现在包括调整所有列大小的选项,以及复制元素的选项。

数据可以导出为JSON。

选项卡可以从对话框中分离和重新附着。

添加和删除选项卡将始终保持相同的顺序。

如果应用了筛选器,则任一对话框中都会显示两列,详细说明不匹配和匹配数据包之间的差异。

如果找到相同的条目,现在可以通过辅助属性对列进行排序。

对话通过第二个地址和第一个端口号进行排序。

端点通过端口号排序。

IPv6地址在IPv4地址之后正确排序。

对话框元素已被移动,以便于新用户处理。

通过列表选择接头元素。

所有配置和选项都通过左侧按钮行完成

对话和端点对话框的列可以通过上下文菜单隐藏。

TCP和UDP对话现在包括流ID并允许对其进行过滤。

网络监测

热门推荐

应用攻略