綠色下載站:-綠色安全免安裝,做大家都喜歡的綠色軟件下載站! 最新軟件|軟件分類|軟件專題|軟件發布|論壇轉帖

                            您當前所在位置:首頁 > 網絡工具 > 網絡檢測 → Wireshark中文版

                            Wireshark電腦版下載

                            Wireshark中文版

                            Wireshark電腦版下載

                            • 軟件大小:131.82MB
                            • 軟件語言:簡體中文
                            • 軟件類型:國產軟件
                            • 軟件授權:免費軟件
                            • 更新時間:2022-10-08
                            • 軟件類別:網絡檢測
                            • 軟件官網:
                            • 應用平臺:winall

                            軟件介紹人氣軟件精品推薦相關文章下載地址

                            為您推薦: Wireshark

                            Wireshark 是一款非常棒的Unix和Windows上的開源網絡協議分析器。它可以實時檢測網絡通訊數據,也可以檢測其抓取的網絡通訊數據快照文件。可以通過圖形界面瀏覽這些數據,可以查看網絡通訊數據包中每一層的詳細內容。此版wireshark中文版,按提示安裝完成后最后會是中文版的。

                            Wireshark截圖

                            Wireshark中文版軟件特點

                            Wireshark抓包工具擁有許多強大的特性:

                            包含有強顯示過濾器語言(rich display filter language)和查看TCP會話重構流的能力;

                            它更支持上百種協議和媒體類型:

                            擁有一個類似tcpdump(一個Linux下的網絡協議分析工具)的名為tethereal的的命令行版本。

                            在過去,網絡封包分析軟件是非常昂貴,或是專門屬于營利用的軟件。

                            Ethereal的出現改變了這一切。

                            在GNU GPL通用許可證的保障范圍底下,使用者可以以免費的代價取得軟件與其程式碼,并擁有針對其原始碼修改及客制化的權利。Ethereal是目前全世界廣泛運用的網絡封包分析軟件之一。

                            Wireshark中文版使用目的

                            1、網絡管理員使用Wireshark來檢測網絡問題

                            2、網絡安全工程師使用Wireshark來檢查信息安全相關問題

                            3、開發者使用Wireshark來為新的通信協議除錯

                            4、普通用戶使用Wireshark來學習網絡協議的相關知識

                            Wireshark中文版工作流程

                            (1)確定Wireshark的位置。如果沒有一個正確的位置,啟動Wireshark后會花費很長的時間捕獲一些與自己無關的數據。

                            (2)選擇捕獲接口。一般都是選擇連接到Internet網絡的接口,這樣才可以捕獲到與網絡相關的數據。否則,捕獲到的其它數據對自己也沒有任何幫助。

                            (3)使用捕獲過濾器。通過設置捕獲過濾器,可以避免產生過大的捕獲文件。這樣用戶在分析數據時,也不會受其它數據干擾。而且,還可以為用戶節約大量的時間。

                            (4)使用顯示過濾器。通常使用捕獲過濾器過濾后的數據,往往還是很復雜。為了使過濾的數據包再更細致,此時使用顯示過濾器進行過濾。

                            (5)使用著色規則。通常使用顯示過濾器過濾后的數據,都是有用的數據包。如果想更加突出的顯示某個會話,可以使用著色規則高亮顯示。

                            (6)構建圖表。如果用戶想要更明顯的看出一個網絡中數據的變化情況,使用圖表的形式可以很方便的展現數據分布情況。

                            (7)重組數據。Wireshark的重組功能,可以重組一個會話中不同數據包的信息,或者是一個重組一個完整的圖片或文件。由于傳輸的文件往往較大,所以信息分布在多個數據包中。為了能夠查看到整個圖片或文件,這時候就需要使用重組數據的方法來實現。

                            Wireshark中文版安裝步驟

                            1、在本站下載新版的wireshark安裝包,雙擊運行,打開Wireshark安裝向導,如下圖所示:

                            Wireshark截圖

                            2、閱讀軟件協議,同意協議即可,點擊I Agree按鈕:

                            Wireshark截圖

                            3、選擇安裝組件,默認勾選即可,點擊Next:

                            Wireshark截圖

                            4、選擇附加任務,默認勾選即可,如下圖所示,點擊Next:

                            Wireshark截圖

                            5、按照提示點擊下一步即可,直至如下界面,可以點擊【browse】來定義軟件的安裝位置。默認安裝在C盤,小編建議您單擊Browse按鈕自定義安裝路徑:

                            Wireshark截圖

                            6、準備安裝,點擊Next:

                            Wireshark截圖

                            7、點擊install開始安裝,該軟件安裝可能需要幾分鐘,請耐心等待。

                            Wireshark截圖

                            8、安裝完畢會有提示,點擊【finish】即可使用軟件啦。

                            Wireshark截圖

                            Wireshark中文版使用技巧

                            Wireshark字體設置:

                            注意:如果你選擇中文的話,請選擇合適的字體,具體在編輯->首選項設置->用戶接口->字體中設置!


                            Wireshark截圖

                            Wireshark語言設置:

                            1、首先將軟件雙擊打開進入主界面,若是桌面沒有軟件可以在軟件的安裝文件夾中找到它哦!

                            2、打開了軟件值如下圖所示,顯示的界面中是全英文的

                            3、請使用鼠標點擊上方的edit選項卡,找到最下方的preferences按鈕!

                            Wireshark截圖

                            4、這樣我們就可以進入軟件的設置界面了,打開之后如下圖所示,我們可以看見此時語言顯示的是英文!

                            5、點擊單擊language一欄就可以將它更改為chinese選項了!

                            Wireshark截圖

                            6、若是你的電腦系統是中文版的,可以設置為“use system setting”一欄!

                            7、設置成功之后點擊確定進行保存,此時可以看見界面的語言已經變成中文版本的了!

                            wireshark中文版抓包教程

                            1、設置捕獲接口

                            Wireshark截圖

                            2、停止與重新監聽

                            Wireshark截圖

                            3、Wireshark數據包的保存

                            完成數據包的捕獲后,可能我們并不急著馬上做分析,或者說當前能做的分析還不夠完整,需要后面來加深……如此種種,我們需要用文件保存這些數據包。保存數據包也有三種方式,

                            1 使用Ctrl+S組合鍵;

                            2 菜單欄:依次點擊"File"-->"Save"

                            3 主工具欄 的按鈕

                            Wireshark截圖

                            WireShark 主要分為這幾個界面:

                            1. Display Filter(顯示過濾器), 用于過濾

                            2. Packet List Pane(封包列表), 顯示捕獲到的封包, 有源地址和目標地址,端口號。 顏色不同,代表

                            3. Packet Details Pane(封包詳細信息), 顯示封包中的字段

                            4. Dissector Pane(16進制數據)

                            5. Miscellanous(地址欄,雜項)

                            WireShark 中文版過濾規則詳解

                            Wireshark過濾器有兩種:

                            一種是顯示過濾器,就是主界面上那個,用來在捕獲的記錄中找到所需要的記錄

                            一種是捕獲過濾器,用來過濾捕獲的封包,以免捕獲太多的記錄。 在Capture -> Capture Filters 中設置

                            保存過濾

                            在Filter欄上,填好Filter的表達式后,點擊Save按鈕, 取個名字。比如"Filter 102",

                            Filter欄上就多了個"Filter 102" 的按鈕。

                            Wireshark過濾表達式的規則

                            表達式規則

                            1. 協議過濾

                            比如TCP,只顯示TCP協議。

                            2. IP 過濾

                            比如 ip.src ==192.168.1.102 顯示源地址為192.168.1.102,

                            ip.dst==192.168.1.102, 目標地址為192.168.1.102

                            3. 端口過濾

                            tcp.port ==80, 端口為80的

                            tcp.srcport == 80, 只顯示TCP協議的愿端口為80的。

                            4. Http模式過濾

                            http.request.method=="GET", 只顯示HTTP GET方法的。

                            5. 邏輯運算符為 AND/ OR

                            Wireshark常用的過濾表達式

                            Wireshark截圖

                            Wireshark中文版常見問題

                            一、Wireshark可以使用哪些設備來捕獲數據包?

                            答:Wireshark可以讀取以太網,令牌環,FDDI,串行(PPP和SLIP)的實時數據(如果它運行的操作系統允許Wireshark這樣做),802.11無線局域網(如果它運行的操作系統允許Wireshark)要做到這一點),ATM連接(如果它運行的操作系統允許Wireshark這樣做),以及最近版本的libpcap在Linux上支持的“任何”設備。

                            二、當我嘗試運行Wireshark時,為什么會出現 sprint_realloc_objid未定義?

                            答: Wireshark只能與版本4.2.2或更高版本的UCD SNMP鏈接。你的Wireshark版本與這種版本的UCD SNMP動態鏈接; 但是,您安裝了較舊版本的UCD SNMP,這意味著當運行Wireshark時,它會嘗試鏈接到舊版本,并失敗。您必須使用4.2.2版或更高版本替換該版本的UCD SNMP。

                            三、wireshark怎么注釋數據包?

                            1、進行打開電腦中的wireshark的軟件應用。

                            2、在wireshark抓取到的數據包的中,進行右鍵所選中的數據包。

                            3、這樣就會彈出了下拉菜單中,進行選擇為菜單中的“packet comment”

                            Wireshark截圖

                            4、這樣就會彈出了packet comment的一個窗口的界面中,在輸入框中進行輸入需要注釋的內容。

                            5、可以在下框中,顯示一個綠色,進行選中該注釋的。這樣顯示的是該注釋的內容了。

                            四、wireshark數據包怎么打印?

                            1、在數據包中列表中當中,進行選中一個數據包,然后進行點擊菜單中的“file”的選項。

                            2、這樣就會彈出了下拉菜單中,進行選擇為”print“的選項。

                            3、這樣就會彈出了一個print的選項,只打印一個數據包,進行勾選上selected packet only。

                            Wireshark截圖

                            4、然后在進行選擇為了打印的名稱,來打印數據包的內容。

                            5、由于這個只演示打印到電腦中文件中,進行取電腦的名稱。

                            6、然后在電腦中的路徑中找到該文件,打開該數據包,就可查看數據包內容。

                            wireshark和winpcap哪個比較好用?有什么區別?

                            WinPcap是用于網絡封包抓取的一套工具,可適用于32位或64位的操作平臺上解析網絡封包,包含了核心的封包過濾,一個底層動態鏈接庫,和一個高層系統函數庫,及可用來直接存取封包的應用程序界面。

                            Winpcap是一個免費公開的軟件系統。它用于windows系統下的直接的網絡編程。

                            大多數網絡應用程序訪問網絡是通過廣泛使用的套接字。這種方法很容易實現網絡數據傳輸,因為操作系統負責底層的細節(比如協議棧,數據流組裝等)以及提供了類似于文件讀寫的函數接口。

                            但是有時,簡單的方法是不夠的。因為一些應用程序需要一個底層環境去直接操縱網絡通信。因此需要一個不需要協議棧支持的原始的訪問網絡的方法

                            Wireshark(前稱Ethereal)是一個網絡封包分析軟件。網絡封包分析軟件的功能是擷取網絡封包,并盡可能顯示出更為詳細的網絡封包資料。

                            網絡封包分析軟件的功能[1]可想像成 "電工技師使用電表來量測電流、電壓、電阻" 的工作 - 只是將場景移植到網絡上,并將電線替換成網絡線。

                            在過去,網絡封包分析軟件是非常昂貴,或是專門屬于營利用的軟件。Ethereal的出現改變了這一切。在GNUGPL通用許可證的保障范圍底下,使用者可以以免費的代價取得軟件與其源代碼,并擁有針對其源代碼修改及客制化的權利。Ethereal是目前全世界廣泛運用的網絡封包分析軟件之一。

                            小編總結:兩者功能不盡相同,用戶可根據自己實際需求進行選擇。歡迎到綠色下載站來挑選下載。

                            Wireshark中文版更新日志:

                            1.將bug掃地出門進行到底

                            2.有史以來最穩定版本

                            軟件截圖

                            • Wireshark中文版(1)

                            下載地址

                            精品推薦

                            相關文章

                            猜你喜歡

                            中国体育彩票竞彩网