Wireshark(网络抓包分析) v2.2.2 中文绿色版
- 软件大小:44MB
- 软件类型:免安装
- 用户评分:
- 软件语言:简体中文
- 授权方式:免费版
- 更新时间:2016-11-19
- 软件分类:网络工具
- 软件官网: www.pc141.com
- 系统平台:windows
- 软件检测:无插件安全
暂无
使用 WinPCAP 作为接口,直接与网卡进行数据报文交换,功能可想像成 “电工技师使用电表来量测电流、电压、电阻” 的工作 – 只是将场景移植到网络上,并将电线替换成网络线。
在过去,网络封包分析软件 Wireshark 非常昂贵,或是专门属于营利用的软件。Ethereal 的出现改变了这一切。在 GNUGPL 通用许可证的保障范围底下。
使用者可以以免费的代价取得软件与其源代码,并拥有针对其源代码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。
Wireshark 中文版是世界上最流行的网络分析工具,可以捕捉网络中的数据,并为用户提供关于网络和上层协议的各种信息。与很多其他网络工具一样,Wireshark 也使用 pcap network library 来进行封包捕捉。
可破解局域网内QQ、邮箱、msn、账号等的密码,Wireshark原名是 Ethereal,新名字是 2006 年起用的。当时 Ethereal 的主要开发者决定离开他原来供职的公司,并继续开发这个软件。
但由于 Ethereal 这个名称的使用权已经被原来那个公司注册,Wireshark 这个新名字也就应运而生了。在成功运行 Wireshark 之后,我们就可以进入下一步,更进一步了解这个强大的工具。
网络管理员使用 Wireshark 来检测网络问题,网络安全工程师使用 Wireshark 来检查资讯安全相关问题,开发者使用 Wireshark 来为新的通讯协定除错,普通使用者使用 Wireshark 来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……
Wireshark 不是入侵侦测系统(Intrusion Detection System,IDS)。对于网络上的异常流量行为,Wireshark 不会产生警示或是任何提示。然而,仔细分析 Wireshark 撷取的封包能够帮助使用者对于网络行为有更清楚的了解。Wireshark 不会对网络封包产生内容的修改,它只会反映出目前流通的封包资讯。 Wireshark本身也不会送出封包至网络上。
Wireshark 使用
1.确定 Wireshark 的位置
如果没有一个正确的位置,启动Wireshark后会花费很长的时间捕获一些与自己无关的数据。
2.选择捕获接口
一般都是选择连接到Internet网络的接口,这样才可以捕获到与网络相关的数据。否则,捕获到的其它数据对自己也没有任何帮助。
3.使用捕获过滤器
通过设置捕获过滤器,可以避免产生过大的捕获文件。这样用户在分析数据时,也不会受其它数据干扰。而且,还可以为用户节约大量的时间。
4.使用显示过滤器
通常使用捕获过滤器过滤后的数据,往往还是很复杂。为了使过滤的数据包再更细致,此时使用显示过滤器进行过滤。
5.使用着色规则
通常使用显示过滤器过滤后的数据,都是有用的数据包。如果想更加突出的显示某个会话,可以使用着色规则高亮显示。
6.构建图表
如果用户想要更明显的看出一个网络中数据的变化情况,使用图表的形式可以很方便的展现数据分布情况。
7.重组数据
Wireshark的重组功能,可以重组一个会话中不同数据包的信息,或者是一个重组一个完整的图片或文件。由于传输的文件往往较大,所以信息分布在多个数据包中。为了能够查看到整个图片或文件,这时候就需要使用重组数据的方法来实现。
更新日志:
1。Wireshark是什么?
Wireshark是世界上最流行的网络协议分析器。它用于故障排除、分析、开发和教育。
2。什么是新的
Windows安装程序现在船用Qt 5.6。以前他们运用QT 5.3。
2.1。漏洞修补
以下漏洞已被修复:
wnpa-sec-2016-56
蓝牙L2CAP剥离可能崩溃。(错误12825)
wnpa-sec-2016-57
NCP剥离可能崩溃。(错误12945)
以下的错误已被修复:
流图着色数据箭头。(错误12065)
捕获统计灰色停止捕获后在文件属性。(错误12071)
QT:隐藏列显示在现场捕捉。(错误12377)
无法保存对着色规则的更改。(错误12814)
因为按照错误代码0×81坏的描述。(错误12835)
现场捕获usbpcap立即失败。(错误12846)
无法解密EAP-TTLS交通(不是公认的谈话)。(错误12879)
出口包夹层选项禁用捕捉后交通。(错误12898)
打开文件失败与中国或其他多字节字符命名。(错误12900)
K12的文本文件格式导致错误。(错误12903)
文件|文件集|文件列表对话框是空白的。(错误12904)
解码/显示一个不去目的地连接消息路由地址错了。(错误12911)
TLS填充延伸剥离长度解析漏洞。(错误12922)
直径字典错误。(错误12927)
文件从过滤器中的菜单栏打开Wireshark崩溃的原因。(错误12929)
无法捕捉usbpcap微量使用tshark与extcap建。(错误12949)
P1剥离TVB断言失败。(错误12976)
多个实例可以再次PortableApps同时运行。
人气软件
SecureCRT 破解版v7.1.1.264中文汉化绿色版
teamviewer3.5经典版单文件无限制版
晋江文学网vip免费版 v4.9.2
eMule(电驴破解版下载)v0.50a自由无限制版
洋葱浏览器 v4.5.2 (暗网)
P2pSearcher种子搜索神器v7.1.1绿色免安装版
webzip绿色破解版(离线浏览器) v7.1.2.1052 中文版
Avx云播盒子 v10.0.0.2 绿色破解版
vagaa哇嘎画时代版v2.6.7.6官方最新版
IE降级工具包(IE浏览器降级软件)降低版本
超凡搜索神器(p2psearcher种子搜索神器)v2016无限制绿色版
uu加速器永久免费版 v2.5.3
IDM下载器 v6.26.6 中文汉化破解版
nmm离线汉化版(Nexus Mod Manager) 0.56.1 官方最新版
uc浏览器2017
SecureCRT绿色版(SSH工具客户端) v7.0.0.326 汉化版