《WireShark》是一款非常好用的开源网络协议分析器。它功能非常强大,拥有查看 TCP 会话重构流的能力,并且采用图形界面的方式呈现出来,可以用来实时检测网络通讯数据。今天小编为大家带来最新版的下载地址,需要的小伙伴快来下载试试吧!
WireShark 是一款非常棒的 Unix 和 Windows 上的开源网络协议分析器。它可以实时检测网络通讯数据,也可以检测其抓取的网络通讯数据快照文件。可以通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。
WireShark 拥有许多强大的特性:包含有强显示过滤器语言(Rich Display Filter Language)和查看 TCP 会话重构流的能力;它更支持上百种协议和媒体类型; 拥有一个类似 tcpdump (一个 Linux 下的网络协议分析工具)的名为Tethereal 的的命令行版本。
深入检查数百种协议,并且一直在增加更多协议
实时捕获和离线分析
标准三窗格包浏览器
多平台:在Windows,Linux,macOS,Solaris,FreeBSD,NetBSD和其他许多平台上运行
可以通过GUI或通过TTY模式TShark实用程序浏览捕获的网络数据
业界最强大的显示器滤波器
丰富的VoIP分析
读/写许多不同的捕获文件格式:tcpdump(libpcap),Pcap NG,Catapult DCT2000,Cisco Secure IDS iplog,Microsoft网络监视器,NetworkGeneralSniffer(压缩和未压缩),SnifferPro和NetXray,Network Instruments Observer ,NetScreen snoop,Novell LANalyzer,RADCOM WAN / LAN分析仪,Shomiti / Finisar Surveyor,Tektronix K12xx,Visual Networks Visual UpTime,WildPackets EtherPeek / TokenPeek / AiroPeek等等
使用gzip压缩的捕获文件可以动态解压缩
实时数据可以从以太网,IEEE 802.11,PPP / HDLC,ATM,蓝牙,USB,令牌环,帧中继,FDDI等读取(取决于您的平台)
许多协议的解密支持,包括IPsec,ISAKMP,Kerberos,SNMPv3,SSL / TLS,WEP和WPA / WPA2
可以将着色规则应用于数据包列表,以便进行快速,直观的分析
输出可以导出为XML,PostScript,CSV或纯文本
宏过滤器无法处理转义字符问题 17160。
显示过滤器使Wireshark问题 17316崩溃。
IEEE-1588 信令单播 TLV 错误地报告为格式错误问题 17355。
IETF QUIC TLS 解密错误与握手期间无关的数据包问题 17383。
统计信息 → 已解析地址:未显示多协议 (TCP/UDP/… ) 端口问题 17395。
内包含32/64位官方安装包
热门评论
最新评论