wireshark 64位版是网络包的分析工具。网络包的分析工具主要作用是尝试捕获网络包, 并尝试显示网络包尽可能详细的情况。wireshark 64位版可能算得上是今天能使用的最好的开元网络分析软件。网络管理员使用Wireshark来检测网络问题,网络安全工程师使用的wireshark中文版来检查资讯安全相关问题,开发者使用Wireshark来作为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。
软件特色
Wireshark拥有许多强大的特性:
包含有强显示过滤器语言(rich display filter language)和查看TCP会话重构流的能力;
它更支持上百种协议和媒体类型:
拥有一个类似tcpdump(一个Linux下的网络协议分析工具)的名为tethereal的的命令行版本。
在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件。
Ethereal的出现改变了这一切。
在GNU GPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其程式码,并拥有针对其原始码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。
安装步骤
一、在本站下载最新版的wireshark安装包,双击运行。
二、按照提示点击下一步即可,直至如下界面,可以点击【browse】来定义软件的安装位置。
三、该软件安装可能需要几分钟,请耐心等待。
四、安装完毕会有提示,点击【finish】即可使用软件啦。
使用方法
1、菜单用于开始操作。
2、主工具栏提供快速访问菜单中经常用到的项目的功能。
3、Fiter toolbar/过滤工具栏提供处理当前显示过滤得方法。
4、Packet List面板显示打开文件的每个包的摘要。点击面板中的单独条目,包的其他情况将会显示在另外两个面板中。
5、Packet detail面板显示您在Packet list面板中选择的包德更多详情。
6、Packet bytes面板显示您在Packet list面板选择的包的数据,以及在Packet details面板高亮显示的字段。
7、状态栏显示当前程序状态以及捕捉数据的更多详情。
FAQ
wireshark字体设置方法?
具体在编辑->首选项设置->用户接口->字体中设置。