系統(tǒng)軟件園 - 打造精品軟件下載網(wǎng)站 系統(tǒng)軟件園首頁 | Win7激活工具 | 熱門專題
系統(tǒng)軟件園>您的位置:首頁 > 軟件下載 > 網(wǎng)絡(luò)軟件 > 網(wǎng)絡(luò)工具 >

Wireshark下載安裝|Wireshark抓包工具 v3.4.5中文綠色版

Wireshark下載安裝|Wireshark抓包工具 v3.4.5中文綠色版
更新時間:2023-12-01軟件大?。?/span>56.3M軟件格式:.rar
授權(quán)方式:免費(fèi)版軟件語言:簡體中文軟件類型:國產(chǎn)軟件

安全檢測:

推薦星級:

分享到:

軟件介紹

Wireshark是一款非常優(yōu)秀的網(wǎng)絡(luò)抓包工具,利用該工具主要是用來捕獲網(wǎng)絡(luò)數(shù)據(jù)包,并自動解析數(shù)據(jù)包,為用戶顯示數(shù)據(jù)包的詳細(xì)信息,供用戶對數(shù)據(jù)包進(jìn)行分析。它也是目前為止使用最為廣泛的一款網(wǎng)絡(luò)封包分析軟件了,本站給大家提供的是Wireshark抓包工具 v3.4.5中文綠色版,無需安裝解壓即可使用,有需要的朋友不要錯過。

Wireshark下載安裝
 

wireshark中文綠色版介紹

1.本軟件是一個網(wǎng)絡(luò)封包分析軟件。網(wǎng)絡(luò)封包分析軟件的功能是擷取網(wǎng)絡(luò)封包,并盡可能顯示出最為詳細(xì)的網(wǎng)絡(luò)封包資料。Wireshark使用WinPCAP作為接口,直接與網(wǎng)卡進(jìn)行數(shù)據(jù)報文交換。

2.網(wǎng)絡(luò)管理員使用Wireshark來檢測網(wǎng)絡(luò)問題,網(wǎng)絡(luò)安全工程師使用Wireshark來檢查資訊安全相關(guān)問題,開發(fā)者使用Wireshark來為新的通訊協(xié)定除錯,普通使用者使用Wireshark來學(xué)習(xí)網(wǎng)絡(luò)協(xié)定的相關(guān)知識。

wireshark過濾規(guī)則

1、打開wireshark,先抓取一定數(shù)量的包,其中就包含你需要的數(shù)據(jù)包,要過濾出來,進(jìn)行分析尋找問題

wireshark綠色版

2、打開wireshark的幫助文檔,如下圖所示,是全英文的,不會的話就要去查和翻譯了

3、在彈出的幫助文檔頁面上,找到wireshark的內(nèi)容過濾的規(guī)則語法,所有的協(xié)議過濾都是如此,提供了基本的中括號運(yùn)算符 “[]”進(jìn)行內(nèi)容的提取和判斷

4、如果基本的英文不了解,可以打開百度翻譯,一個一個單詞查詢翻譯了,其實(shí)也不需要全部弄明白,看到那些基本的語法,基本的意思也可以猜出來

5、下面來個簡單的實(shí)例,進(jìn)行udp包的內(nèi)容過濾規(guī)則,如下圖所示,我要過濾

ip地址為xx.xx.xx.xx 并且 是udp包的 并且 udp的數(shù)據(jù)前面4個字節(jié)等于0x02:0x37:0x2d:0x01 的數(shù)據(jù)包

ip.addr==xx.xx.xx.xx && udp && udp[8:4] == 02:37:2d:01

6、然后所有與之符合的數(shù)據(jù)包都被過濾出來了,像這種過濾規(guī)則也可以用于tcp,ftp,http等其它協(xié)議

使用教程入門

1.在自己的電腦上安裝好wireshark,雙擊打開。打開后的界面讓選擇網(wǎng)絡(luò)形式

2.如果使用的是有線就要選擇ethnet,如果用的是wifi就要雙擊選擇wifi的抓包方式。和你的網(wǎng)絡(luò)不匹配會抓不到包的。

3.選擇完抓取的網(wǎng)絡(luò)類型后,打開的界面就自動抓取從本機(jī)ip發(fā)出去或者接受到的網(wǎng)絡(luò)包。左上角的紅色按鈕暫停抓包

4.例如此時我們登陸百度首頁,就會收到和百度網(wǎng)址鏈接的http的包。在過濾的地方輸入要過濾出來的協(xié)議。輸入http就會把只包含http相關(guān)的包顯示出來

5.點(diǎn)開每條記錄在下面可以一次打開看這條網(wǎng)絡(luò)包的內(nèi)容。有哪些信息包含在里面。去調(diào)試網(wǎng)絡(luò)的故障會用得到

6.網(wǎng)絡(luò)包的后綴是pcap。文件下拉菜單保存該文件。在linux的系統(tǒng)上可以用命令行的方式抓包。

導(dǎo)出來后看 root用戶登錄使用:  tcpdump -i any -s0 -w .pcap


安裝說明:

1、由于本版是綠色漢化版,所以無需安裝,只需要在下載之后運(yùn)行WiresharkPortable.exe就可以打開軟件進(jìn)行使用了。

相關(guān)軟件下載
返回頂部


系統(tǒng)軟件完發(fā)布的系統(tǒng)鏡像及軟件均來至互聯(lián)網(wǎng),僅供學(xué)習(xí)和研究使用,不得用于任何商業(yè)用途并請在下載后24小時內(nèi)刪除,如果滿意請聯(lián)系版權(quán)方購買。
如果您發(fā)現(xiàn)本站侵害了您的版權(quán),請立即聯(lián)系我們,本站將第一時間進(jìn)行相關(guān)處理。郵箱:[見首頁]
版權(quán)聲明|下載聲明 Copyright @ 2021 系統(tǒng)軟件園