wireshark中文版是一款網(wǎng)絡(luò)嗅探抓包工具,而且小編給你們帶來的是漢化版的,中文便于您的使用,能夠更加流暢的使用。網(wǎng)絡(luò)包分析工具的主要作用是嘗試捕獲網(wǎng)絡(luò)包, 并嘗試顯示包的盡可能詳細(xì)的情況,可能算得上是今天能使用的最好的開源網(wǎng)絡(luò)分析軟件。通俗來講,這款軟件是一種用來測(cè)量有什么東西從網(wǎng)線上進(jìn)出的測(cè)量工具,就好像使電工用來測(cè)量進(jìn)入電信的電量的電度表一樣,但是比那個(gè)還是要高級(jí)的啦!有需要wireshark中文版的朋友可以來下載哦!
軟件特點(diǎn)
1、wireshark支持UNIX和Windows平臺(tái)
2、在接口實(shí)時(shí)捕捉包
3、能詳細(xì)顯示包的詳細(xì)協(xié)議信息
4、可以打開/保存捕捉的包
5、可以導(dǎo)入導(dǎo)出其他捕捉程序支持的包數(shù)據(jù)格式
6、可以通過多種方式過濾包
7、多種方式查找包
8、通過過濾以多種色彩顯示包
9、創(chuàng)建多種統(tǒng)計(jì)分析
功能介紹
1、網(wǎng)絡(luò)管理員用來解決網(wǎng)絡(luò)問題
2、網(wǎng)絡(luò)安全工程師用來檢測(cè)安全隱患
3、開發(fā)人員用來檢測(cè)協(xié)議執(zhí)行情況
4、用來學(xué)習(xí)網(wǎng)絡(luò)協(xié)議
5、捕捉多種網(wǎng)絡(luò)接口
6、支持多種其它程序捕捉的文件
7、支持多種格式輸出
8、開源軟件
wireshark使用教程
1、點(diǎn)擊菜單欄紅圈中的選項(xiàng)——列出可抓包的接口,其實(shí)也就是網(wǎng)卡咯,然后會(huì)彈出抓包接口對(duì)話框。這里列出了可抓包的接口,一般而言,你有幾塊網(wǎng)卡,就會(huì)列出幾個(gè)。而紅圈中,數(shù)據(jù)包數(shù)量不為零的,就是你正在使用的網(wǎng)卡,就用它來抓包了。點(diǎn)擊該網(wǎng)卡后面的選項(xiàng)進(jìn)行設(shè)置。
2、鏈路層頭類型選擇Ethernet,并勾選在混亂模式下抓包,其他保持默認(rèn)即可。然后點(diǎn)擊開始抓包。這樣抓包工具就開始運(yùn)行了,局域網(wǎng)中的網(wǎng)絡(luò)活動(dòng)會(huì)被抓下來。下圖中標(biāo)出了抓到的數(shù)據(jù)包的基本信息結(jié)構(gòu)。
3、一般來說,抓包是有針對(duì)性的,因此要用到過濾功能,濾掉無用的數(shù)據(jù)包,以便凸顯目標(biāo)IP的數(shù)據(jù)包。
4、抓到了有用的數(shù)據(jù)包之后,就可以選擇停止抓包,對(duì)已有的數(shù)據(jù)包進(jìn)行分析,也可以重新進(jìn)行抓包。
操作菜單
1、File 打開文件
Open 打開文件
Open Recent 打開近期訪問過的文件
Merge… 將幾個(gè)文件合并為一個(gè)文件
Close 關(guān)閉此文件
Save As… 保存為…
File Set 文件屬性
Export 文件輸出
Print… 打印輸出
Quit 關(guān)閉
2、Edit 編輯
Find Packet… 搜索數(shù)據(jù)包
Find Next 搜索下一個(gè)
Find Previous 搜索前一個(gè)
Mark Packet (toggle) 對(duì)數(shù)據(jù)包做標(biāo)記(標(biāo)定)
Find Next Mark 搜索下一個(gè)標(biāo)記的包
Find Previous Mark 搜索前一個(gè)標(biāo)記的包
Mark All Packets 對(duì)所有包做標(biāo)記
Unmark All Packets 去除所有包的標(biāo)記
Set Time Reference (toggle) 設(shè)置參考時(shí)間 (標(biāo)定)
Find Next Reference 搜索下一個(gè)參考點(diǎn)
Find Previous Reference 搜索前一個(gè)參考點(diǎn)
Preferences 參數(shù)選擇
3、View 視圖
Main Toolbar 主工具欄
Filter Toolbar 過濾器工具欄
Wireless Toolbar 無線工具欄
Statusbar 運(yùn)行狀況工具欄
Packet List 數(shù)據(jù)包列表
Packet Details 數(shù)據(jù)包細(xì)節(jié)
Packet Bytes 數(shù)據(jù)包字節(jié)
Time Display Format 時(shí)間顯示格式
Name resolution 名字解析(轉(zhuǎn)換:域名/IP地址,廠商名/MAC地址,端口號(hào)/端口名)
Colorize Packet List 顏色標(biāo)識(shí)的數(shù)據(jù)包列表
Auto Scroll in Live Capture 現(xiàn)場(chǎng)捕獲時(shí)實(shí)時(shí)滾動(dòng)
Zoom In 放大顯示
Zoom Out 縮小顯示
Normal Size 正常大小
Resize All Columns 改變所有列大小
Expand Sub trees 擴(kuò)展開數(shù)據(jù)包內(nèi)封裝協(xié)議的子樹結(jié)構(gòu)
Expand All 全部擴(kuò)展開
Collapse All 全部折疊收縮
Coloring Rules… 對(duì)不同類型的數(shù)據(jù)包用不同顏色標(biāo)識(shí)的規(guī)則
Show Packet in New Window 將數(shù)據(jù)包顯示在一個(gè)新的窗口
Reload 將數(shù)據(jù)文件重新加
4、Go 運(yùn)行
Back 向后運(yùn)行
Forward 向前運(yùn)行
Go to packet… 轉(zhuǎn)移到某數(shù)據(jù)包
Go to Corresponding Packet 轉(zhuǎn)到相應(yīng)的數(shù)據(jù)包
Previous Packet 前一個(gè)數(shù)據(jù)包
Next Packet 下一個(gè)數(shù)據(jù)包
First Packet 第一個(gè)數(shù)據(jù)包
Last Packet 最后一個(gè)數(shù)據(jù)包
5、Capture 捕獲網(wǎng)絡(luò)數(shù)據(jù)
Interfaces… 選擇本機(jī)的網(wǎng)絡(luò)接口進(jìn)行數(shù)據(jù)捕獲
Options… 捕獲參數(shù)選擇
Start 開始捕獲網(wǎng)絡(luò)數(shù)據(jù)
Stop 停止捕獲網(wǎng)絡(luò)數(shù)據(jù)
Restart 重新開始捕獲
Capture Filters… 選擇捕獲過濾器
6、Analyze 對(duì)已捕獲的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行分析
Display Filters… 選擇顯示過濾器
Apply as Filter 將其應(yīng)用為過濾器
Prepare a Filter 設(shè)計(jì)一個(gè)過濾器
Firewall ACL Rules 防火墻ACL規(guī)則
Enabled Protocols… 已可以分析的協(xié)議列表
Decode As… 將網(wǎng)絡(luò)數(shù)據(jù)按某協(xié)議規(guī)則解碼
User Specified Decodes… 用戶自定義的解碼規(guī)則
Follow TCP Stream 跟蹤TCP傳輸控制協(xié)議的通信數(shù)據(jù)段,將分散傳輸?shù)臄?shù)據(jù)組裝還原
Follow SSL stream 跟蹤SSL 安全套接層協(xié)議的通信數(shù)據(jù)流
Expert Info 專家分析信息
Expert Info Composite 構(gòu)造專家分析信息
7、Statistics對(duì)已捕獲的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行統(tǒng)計(jì)分析
Summary 已捕獲數(shù)據(jù)文件的總統(tǒng)計(jì)概況
Protocol Hierarchy 數(shù)據(jù)中的協(xié)議類型和層次結(jié)構(gòu)
Conversations 會(huì)話
Endpoints 定義統(tǒng)計(jì)分析的結(jié)束點(diǎn)
IO Graphs 輸入/輸出數(shù)據(jù)流量圖
Conversation List 會(huì)話列表
Endpoint List 統(tǒng)計(jì)分析結(jié)束點(diǎn)的列表
Service Response Time 從客戶端發(fā)出請(qǐng)求至收到服務(wù)器響應(yīng)的時(shí)間間隔
ANSI 按照美國(guó)國(guó)家標(biāo)準(zhǔn)協(xié)會(huì)的ANSI協(xié)議分析
Fax T38 Analysis... 按照T38傳真規(guī)范進(jìn)行分析
GSM 全球移動(dòng)通信系統(tǒng)GSM的數(shù)據(jù)
H.225 H.225協(xié)議的數(shù)據(jù)
MTP3 MTP3協(xié)議的數(shù)據(jù)
RTP 實(shí)時(shí)傳輸協(xié)議RTP的數(shù)據(jù)
SCTP 數(shù)據(jù)流控制傳輸協(xié)議SCTP的數(shù)據(jù)
SIP... 會(huì)話初始化協(xié)議SIP的數(shù)據(jù)
VoIP Calls 互聯(lián)網(wǎng)IP電話的數(shù)據(jù)
WAP-WSP 無線應(yīng)用協(xié)議WAP和WSP的數(shù)據(jù)
BOOTP-DHCP 引導(dǎo)協(xié)議和動(dòng)態(tài)主機(jī)配置協(xié)議的數(shù)據(jù)
Destinations… 通信目的端
Flow Graph… 網(wǎng)絡(luò)通信流向圖
HTTP 超文本傳輸協(xié)議的數(shù)據(jù)
IP address… 互聯(lián)網(wǎng)IP地址
ISUP Messages… ISUP協(xié)議的報(bào)文
Multicast Streams 多播數(shù)據(jù)流
ONC-RPC Programs
Packet Length 數(shù)據(jù)包的長(zhǎng)度
Port Type… 傳輸層通信端口類型
TCP Stream Graph 傳輸控制協(xié)議TCP數(shù)據(jù)流波形圖
8、Help 幫助
Contents Wireshark 使用手冊(cè)
Supported Protocols 支持的協(xié)議清單
Manual Pages 使用手冊(cè)(HTML網(wǎng)頁)
Wireshark Online 軟件在線
About Wireshark 關(guān)于軟件
0條評(píng)論