當(dāng)下軟件園 / 匯聚當(dāng)下最新最酷的軟件下載站!
當(dāng)下軟件園

您的位置: 首頁 > 網(wǎng)絡(luò)軟件 > 網(wǎng)絡(luò)監(jiān)測(cè) > Wireshark V2.6.6 漢化版

  Wireshark是專業(yè)而且免費(fèi)的網(wǎng)絡(luò)嗅探抓包分析工具,幾乎每個(gè)網(wǎng)絡(luò)工程人員對(duì)這個(gè)軟件都喜愛有加,Wireshark含有強(qiáng)顯示過濾器語言(rich display filter language)和查看TCP會(huì)話重構(gòu)流的能力,更支持上百種協(xié)議和媒體類型。

Wireshark

  Wireshark 2.6.6是經(jīng)典版本,可以實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)通訊數(shù)據(jù),也可以檢測(cè)其抓取的網(wǎng)絡(luò)通訊數(shù)據(jù)快照文件??梢酝ㄟ^圖形界面瀏覽這些數(shù)據(jù),可以查看網(wǎng)絡(luò)通訊數(shù)據(jù)包中每一層的詳細(xì)內(nèi)容。

【使用指南】

  抓取報(bào)文:

  下載和安裝好Wireshark之后,啟動(dòng)Wireshark并且在接口列表中選擇接口名,然后開始在此接口上抓包。例如,如果想要在無線網(wǎng)絡(luò)上抓取流量,點(diǎn)擊無線接口。點(diǎn)擊【捕獲】——【選項(xiàng)】可以配置高級(jí)屬性,但現(xiàn)在無此必要。

配置高級(jí)屬性

  點(diǎn)擊接口名稱之后,就可以看到實(shí)時(shí)接收的報(bào)文。軟件會(huì)捕捉系統(tǒng)發(fā)送和接收的每一個(gè)報(bào)文。如果抓取的接口是無線并且選項(xiàng)選取的是混合模式,那么也會(huì)看到網(wǎng)絡(luò)上其他報(bào)文。

  上端面板每一行對(duì)應(yīng)一個(gè)網(wǎng)絡(luò)報(bào)文,默認(rèn)顯示報(bào)文接收時(shí)間(相對(duì)開始抓取的時(shí)間點(diǎn)),源和目標(biāo)IP地址,使用協(xié)議和報(bào)文相關(guān)信息。點(diǎn)擊某一行可以在下面兩個(gè)窗口看到更多信息。“+”圖標(biāo)顯示報(bào)文里面每一層的詳細(xì)信息。底端窗口同時(shí)以十六進(jìn)制和ASCII碼的方式列出報(bào)文內(nèi)容。

  色彩標(biāo)識(shí):

  進(jìn)行到這里已經(jīng)看到報(bào)文以綠色,藍(lán)色,黑色顯示出來。Wireshark通過顏色讓各種流量的報(bào)文一目了然。比如默認(rèn)綠色是TCP報(bào)文,深藍(lán)色是DNS,淺藍(lán)是UDP,黑色標(biāo)識(shí)出有問題的TCP報(bào)文——比如亂序報(bào)文。

  報(bào)文樣本:

  比如說你在家安裝了Wireshark,但家用LAN環(huán)境下沒有感興趣的報(bào)文可供觀察,那么可以去Wireshark wiki下載報(bào)文樣本文件。

  打開一個(gè)抓取文件相當(dāng)簡(jiǎn)單,在主界面上點(diǎn)擊Open并瀏覽文件即可。也可以在Wireshark里保存自己的抓包文件并稍后打開。

  過濾報(bào)文:

  如果正在嘗試分析問題,比如打電話的時(shí)候某一程序發(fā)送的報(bào)文,可以關(guān)閉所有其他使用網(wǎng)絡(luò)的應(yīng)用來減少流量。但還是可能有大批報(bào)文需要篩選,這時(shí)要用到Wireshark過濾器。

  最基本的方式就是在窗口頂端過濾欄輸入并點(diǎn)擊【應(yīng)用】(或按下回車)。例如,輸入“dns”就會(huì)只看到DNS報(bào)文。輸入的時(shí)候,Wireshark會(huì)幫助自動(dòng)完成過濾條件。

Wireshark

  過濾報(bào)文:

  如果正在嘗試分析問題,比如打電話的時(shí)候某一程序發(fā)送的報(bào)文,可以關(guān)閉所有其他使用網(wǎng)絡(luò)的應(yīng)用來減少流量。但還是可能有大批報(bào)文需要篩選,這時(shí)要用到Wireshark過濾器。

  最基本的方式就是在窗口頂端過濾欄輸入并點(diǎn)擊Apply(或按下回車)。例如,輸入“dns”就會(huì)只看到DNS報(bào)文。輸入的時(shí)候,Wireshark會(huì)幫助自動(dòng)完成過濾條件。

  也可以點(diǎn)擊【分析】菜單并選擇【顯示過濾器】來創(chuàng)建新的過濾條件。

顯示過濾器

  另一件很有趣的事情是你可以右鍵報(bào)文并選擇Follow TCP Stream。

  你會(huì)看到在服務(wù)器和目標(biāo)端之間的全部會(huì)話。

  關(guān)閉窗口之后,你會(huì)發(fā)現(xiàn)過濾條件自動(dòng)被引用了——Wireshark顯示構(gòu)成會(huì)話的報(bào)文。

軟件特別說明

標(biāo)簽: Wireshark 網(wǎng)絡(luò)抓包 抓包工具

網(wǎng)友評(píng)論
回頂部 去下載

關(guān)于本站|下載幫助|下載聲明|軟件發(fā)布|聯(lián)系我們

Copyright ? 2005-2025 m.daaijiaoyu.cn.All rights reserved.

浙ICP備2024132706號(hào)-1 浙公網(wǎng)安備33038102330474號(hào)