Wireshark軟件特色
wireshark軟件含有強(qiáng)顯示過濾器語言(rich display filter language)和查看TCP會(huì)話重構(gòu)流的能力;
Wireshark更支持上百種協(xié)議和媒體類型;
擁有一個(gè)類似tcpdump(一個(gè)Linux下的網(wǎng)絡(luò)協(xié)議分析工具)的名為tethereal的的命令行版本;
在過去,網(wǎng)絡(luò)封包分析軟件是非常昂貴,或是專門屬于營(yíng)利用的軟件;
Ethereal的出現(xiàn)改變了這一切;
在GNU GPL通用許可證的保障范圍底下,使用者可以以免費(fèi)的代價(jià)取得軟件與其程式碼,并擁有針對(duì)其原始碼修改及客制化的權(quán)利。Ethereal是目前全世界最廣泛的網(wǎng)絡(luò)封包分析軟件之一。
Wireshark安裝教程
一、請(qǐng)?jiān)谠擁撜业较螺d地址處選任意地址將Wireshark軟件包下載至本地,下載后雙擊解壓并運(yùn)行包內(nèi)的.EXE格式程序。如下:直接單擊【next】開始安裝。
二、開始安裝進(jìn)入到Wireshark安裝協(xié)議界面,請(qǐng)了解協(xié)議內(nèi)容并同意該協(xié)議。
三、同意協(xié)議后進(jìn)入到Wireshark安裝附件選擇界面,根據(jù)自己需求選擇即可。
四、該界面也是需要大家根據(jù)自己需求選擇功能,勾選即可添加。
五、接下來進(jìn)入到的是Wireshark安裝路徑設(shè)置界面,單擊【browse】即可設(shè)置。
六、以下軟件截圖是需要你勾選,可以檢查是否存在該軟件的舊版,以防沖突。
七、最后,Wireshark安裝完成,單擊【Finish】開始體驗(yàn)Wireshark吧
Wireshark使用教程
抓取報(bào)文:
1、請(qǐng)先運(yùn)行打開Wireshark,然后在軟件界面中選擇接口列表處選擇需要的接口名。想要抓取流量就選擇無線接口,再選擇【Capture Options】就可以自定義配置信息了。目前操作不必要設(shè)置這些。
2、我們選擇接口名后就可以看到實(shí)時(shí)接收的報(bào)文了。
3、以下軟件截圖是小編截取的演示結(jié)果,每一行對(duì)應(yīng)一個(gè)網(wǎng)絡(luò)報(bào)文,也有該報(bào)文的當(dāng)前接受時(shí)間、目標(biāo)ip地址和源。
4、不需要在繼續(xù)抓取報(bào)文的時(shí)候選擇界面中左上角位置的停止按鈕即可停止。
Wireshark常見問題
1、請(qǐng)先運(yùn)行Wireshark,并抓取一定的數(shù)量包等會(huì)實(shí)驗(yàn)時(shí)使用。在抓取的這些包中會(huì)有數(shù)據(jù)包存在需要我們篩選。
2、請(qǐng)選擇【幫助】——【說明文檔】,選擇Wireshark過濾器選項(xiàng)。因?yàn)閃ireshark說明文檔會(huì)以英文形式呈現(xiàn),有需要的小伙伴們可以借助其他第三方工具進(jìn)行翻譯了解。
3、打開Wireshark文檔后選擇內(nèi)容過濾的規(guī)則語法等內(nèi)容信息,使用 "[]" 可以用來提取需要的內(nèi)容或是判斷。
4、接下來小編將以u(píng)dp包進(jìn)行內(nèi)容篩選,過濾地址:***** udp數(shù)據(jù)前個(gè)四字節(jié)要等于0x02:0x37:0x2d:0x01 的數(shù)據(jù)包。如:ip.addr==xx.xx.xx.xx && udp && udp[8:4] == 02:37:2d:01
5、然后你就可以看到符合規(guī)則的數(shù)據(jù)包都以被成功過濾。
wireshark和winpcap哪個(gè)比較好用?有什么區(qū)別?
Wireshark是一款免費(fèi)開源分析工具,Wireshark可以用于多平臺(tái):在Windows,Linux,macOS,Solaris,F(xiàn)reeBSD,NetBSD和其他許多平臺(tái)上運(yùn)行。Wireshark還可以支持許多協(xié)議的解密支持,包括IPsec,ISAKMP,Kerberos,SNMPv3,SSL / TLS,WEP和WPA / WPA2。Wireshark也可以將著色規(guī)則應(yīng)用于數(shù)據(jù)包列表,以便進(jìn)行快速,直觀的分析。
WinPcap是一款免費(fèi)公開的軟件系統(tǒng)。WinPcap包含一個(gè)擴(kuò)展操作系統(tǒng)以提供低級(jí)網(wǎng)絡(luò)訪問的驅(qū)動(dòng)程序和一個(gè)用于輕松訪問低級(jí)網(wǎng)絡(luò)層的庫。該庫還包含著名的libpcap Unix API的Windows版本。
多年來,WinPcap幾乎已被行業(yè)公認(rèn)為是Windows環(huán)境中鏈路層網(wǎng)絡(luò)訪問的行業(yè)標(biāo)準(zhǔn)工具,WinPcap可以允許應(yīng)用程序通過繞開協(xié)議棧捕獲和傳送網(wǎng)絡(luò)數(shù)據(jù)包信息,包括內(nèi)核級(jí)數(shù)據(jù)包過濾,網(wǎng)絡(luò)統(tǒng)計(jì)引擎和支持遠(yuǎn)程數(shù)據(jù)包捕獲。
總結(jié):兩者功能不盡相同,用戶可根據(jù)自己實(shí)際需求進(jìn)行選擇。如果你需要winpcap工具可以在該處獲取軟件詳情頁:http://m.splendidvoyage.com/soft/2685.htm
Wireshark更新日志
開發(fā)GG說這次真的沒有bug了~
華軍小編推薦: 想要一款比較好用的檢測(cè)網(wǎng)絡(luò)的工具?小編推薦你使用這款wireshark網(wǎng)絡(luò)封包工具,這款wireshark工具可以教育和激勵(lì)當(dāng)前和未來的計(jì)算機(jī)科學(xué)和IT專業(yè)人員,負(fù)責(zé)管理,故障排除,診斷和保護(hù)傳統(tǒng)和現(xiàn)代網(wǎng)絡(luò),并鼓勵(lì)廣泛使用免費(fèi)分析工具。另外華軍小編還為大家搜集整理了其他【網(wǎng)絡(luò)檢測(cè)】供大家選擇下載,如:PingChecker網(wǎng)絡(luò)檢測(cè)員、多線程網(wǎng)絡(luò)地址檢測(cè)器工具等。 |
您的評(píng)論需要經(jīng)過審核才能顯示
有用
有用
有用