-
Wireshark中文版
Wireshark電腦版下載
-
- 軟件大小:131.82MB
- 軟件語言:簡體中文
- 軟件類型:國產軟件
- 軟件授權:免費軟件
- 更新時間:2022-10-08
- 軟件類別:網絡檢測
- 軟件官網:www.chiyo4574.com
- 應用平臺:winall
-
軟件介紹人氣軟件精品推薦相關文章下載地址
-
Wireshark 是一款非常棒的Unix和Windows上的開源網絡協議分析器。它可以實時檢測網絡通訊數據,也可以檢測其抓取的網絡通訊數據快照文件。可以通過圖形界面瀏覽這些數據,可以查看網絡通訊數據包中每一層的詳細內容。此版wireshark中文版,按提示安裝完成后最后會是中文版的。
Wireshark中文版軟件特點
Wireshark抓包工具擁有許多強大的特性:
包含有強顯示過濾器語言(rich display filter language)和查看TCP會話重構流的能力;
它更支持上百種協議和媒體類型:
擁有一個類似tcpdump(一個Linux下的網絡協議分析工具)的名為tethereal的的命令行版本。
在過去,網絡封包分析軟件是非常昂貴,或是專門屬于營利用的軟件。
Ethereal的出現改變了這一切。
在GNU GPL通用許可證的保障范圍底下,使用者可以以免費的代價取得軟件與其程式碼,并擁有針對其原始碼修改及客制化的權利。Ethereal是目前全世界廣泛運用的網絡封包分析軟件之一。
Wireshark中文版使用目的
1、網絡管理員使用Wireshark來檢測網絡問題
2、網絡安全工程師使用Wireshark來檢查信息安全相關問題
3、開發者使用Wireshark來為新的通信協議除錯
4、普通用戶使用Wireshark來學習網絡協議的相關知識
Wireshark中文版工作流程
(1)確定Wireshark的位置。如果沒有一個正確的位置,啟動Wireshark后會花費很長的時間捕獲一些與自己無關的數據。
(2)選擇捕獲接口。一般都是選擇連接到Internet網絡的接口,這樣才可以捕獲到與網絡相關的數據。否則,捕獲到的其它數據對自己也沒有任何幫助。
(3)使用捕獲過濾器。通過設置捕獲過濾器,可以避免產生過大的捕獲文件。這樣用戶在分析數據時,也不會受其它數據干擾。而且,還可以為用戶節約大量的時間。
(4)使用顯示過濾器。通常使用捕獲過濾器過濾后的數據,往往還是很復雜。為了使過濾的數據包再更細致,此時使用顯示過濾器進行過濾。
(5)使用著色規則。通常使用顯示過濾器過濾后的數據,都是有用的數據包。如果想更加突出的顯示某個會話,可以使用著色規則高亮顯示。
(6)構建圖表。如果用戶想要更明顯的看出一個網絡中數據的變化情況,使用圖表的形式可以很方便的展現數據分布情況。
(7)重組數據。Wireshark的重組功能,可以重組一個會話中不同數據包的信息,或者是一個重組一個完整的圖片或文件。由于傳輸的文件往往較大,所以信息分布在多個數據包中。為了能夠查看到整個圖片或文件,這時候就需要使用重組數據的方法來實現。
Wireshark中文版安裝步驟
1、在本站下載新版的wireshark安裝包,雙擊運行,打開Wireshark安裝向導,如下圖所示:
2、閱讀軟件協議,同意協議即可,點擊I Agree按鈕:
3、選擇安裝組件,默認勾選即可,點擊Next:
4、選擇附加任務,默認勾選即可,如下圖所示,點擊Next:
5、按照提示點擊下一步即可,直至如下界面,可以點擊【browse】來定義軟件的安裝位置。默認安裝在C盤,小編建議您單擊Browse按鈕自定義安裝路徑:
6、準備安裝,點擊Next:
7、點擊install開始安裝,該軟件安裝可能需要幾分鐘,請耐心等待。
8、安裝完畢會有提示,點擊【finish】即可使用軟件啦。
Wireshark中文版使用技巧
Wireshark字體設置:
注意:如果你選擇中文的話,請選擇合適的字體,具體在編輯->首選項設置->用戶接口->字體中設置!
Wireshark語言設置:
1、首先將軟件雙擊打開進入主界面,若是桌面沒有軟件可以在軟件的安裝文件夾中找到它哦!
2、打開了軟件值如下圖所示,顯示的界面中是全英文的
3、請使用鼠標點擊上方的edit選項卡,找到最下方的preferences按鈕!
4、這樣我們就可以進入軟件的設置界面了,打開之后如下圖所示,我們可以看見此時語言顯示的是英文!
5、點擊單擊language一欄就可以將它更改為chinese選項了!
6、若是你的電腦系統是中文版的,可以設置為“use system setting”一欄!
7、設置成功之后點擊確定進行保存,此時可以看見界面的語言已經變成中文版本的了!
wireshark中文版抓包教程
1、設置捕獲接口
2、停止與重新監聽
3、Wireshark數據包的保存
完成數據包的捕獲后,可能我們并不急著馬上做分析,或者說當前能做的分析還不夠完整,需要后面來加深……如此種種,我們需要用文件保存這些數據包。保存數據包也有三種方式,
1 使用Ctrl+S組合鍵;
2 菜單欄:依次點擊"File"-->"Save"
3 主工具欄 的按鈕
WireShark 主要分為這幾個界面:
1. Display Filter(顯示過濾器), 用于過濾
2. Packet List Pane(封包列表), 顯示捕獲到的封包, 有源地址和目標地址,端口號。 顏色不同,代表
3. Packet Details Pane(封包詳細信息), 顯示封包中的字段
4. Dissector Pane(16進制數據)
5. Miscellanous(地址欄,雜項)
WireShark 中文版過濾規則詳解
Wireshark過濾器有兩種:
一種是顯示過濾器,就是主界面上那個,用來在捕獲的記錄中找到所需要的記錄
一種是捕獲過濾器,用來過濾捕獲的封包,以免捕獲太多的記錄。 在Capture -> Capture Filters 中設置
保存過濾
在Filter欄上,填好Filter的表達式后,點擊Save按鈕, 取個名字。比如"Filter 102",
Filter欄上就多了個"Filter 102" 的按鈕。
Wireshark過濾表達式的規則
表達式規則
1. 協議過濾
比如TCP,只顯示TCP協議。
2. IP 過濾
比如 ip.src ==192.168.1.102 顯示源地址為192.168.1.102,
ip.dst==192.168.1.102, 目標地址為192.168.1.102
3. 端口過濾
tcp.port ==80, 端口為80的
tcp.srcport == 80, 只顯示TCP協議的愿端口為80的。
4. Http模式過濾
http.request.method=="GET", 只顯示HTTP GET方法的。
5. 邏輯運算符為 AND/ OR
Wireshark常用的過濾表達式
Wireshark中文版常見問題
一、Wireshark可以使用哪些設備來捕獲數據包?
答:Wireshark可以讀取以太網,令牌環,FDDI,串行(PPP和SLIP)的實時數據(如果它運行的操作系統允許Wireshark這樣做),802.11無線局域網(如果它運行的操作系統允許Wireshark)要做到這一點),ATM連接(如果它運行的操作系統允許Wireshark這樣做),以及最近版本的libpcap在Linux上支持的“任何”設備。
二、當我嘗試運行Wireshark時,為什么會出現 sprint_realloc_objid未定義?
答: Wireshark只能與版本4.2.2或更高版本的UCD SNMP鏈接。你的Wireshark版本與這種版本的UCD SNMP動態鏈接; 但是,您安裝了較舊版本的UCD SNMP,這意味著當運行Wireshark時,它會嘗試鏈接到舊版本,并失敗。您必須使用4.2.2版或更高版本替換該版本的UCD SNMP。
三、wireshark怎么注釋數據包?
1、進行打開電腦中的wireshark的軟件應用。
2、在wireshark抓取到的數據包的中,進行右鍵所選中的數據包。
3、這樣就會彈出了下拉菜單中,進行選擇為菜單中的“packet comment”
4、這樣就會彈出了packet comment的一個窗口的界面中,在輸入框中進行輸入需要注釋的內容。
5、可以在下框中,顯示一個綠色,進行選中該注釋的。這樣顯示的是該注釋的內容了。
四、wireshark數據包怎么打印?
1、在數據包中列表中當中,進行選中一個數據包,然后進行點擊菜單中的“file”的選項。
2、這樣就會彈出了下拉菜單中,進行選擇為”print“的選項。
3、這樣就會彈出了一個print的選項,只打印一個數據包,進行勾選上selected packet only。
4、然后在進行選擇為了打印的名稱,來打印數據包的內容。
5、由于這個只演示打印到電腦中文件中,進行取電腦的名稱。
6、然后在電腦中的路徑中找到該文件,打開該數據包,就可查看數據包內容。
wireshark和winpcap哪個比較好用?有什么區別?
WinPcap是用于網絡封包抓取的一套工具,可適用于32位或64位的操作平臺上解析網絡封包,包含了核心的封包過濾,一個底層動態鏈接庫,和一個高層系統函數庫,及可用來直接存取封包的應用程序界面。
Winpcap是一個免費公開的軟件系統。它用于windows系統下的直接的網絡編程。
大多數網絡應用程序訪問網絡是通過廣泛使用的套接字。這種方法很容易實現網絡數據傳輸,因為操作系統負責底層的細節(比如協議棧,數據流組裝等)以及提供了類似于文件讀寫的函數接口。
但是有時,簡單的方法是不夠的。因為一些應用程序需要一個底層環境去直接操縱網絡通信。因此需要一個不需要協議棧支持的原始的訪問網絡的方法
Wireshark(前稱Ethereal)是一個網絡封包分析軟件。網絡封包分析軟件的功能是擷取網絡封包,并盡可能顯示出更為詳細的網絡封包資料。
網絡封包分析軟件的功能[1]可想像成 "電工技師使用電表來量測電流、電壓、電阻" 的工作 - 只是將場景移植到網絡上,并將電線替換成網絡線。
在過去,網絡封包分析軟件是非常昂貴,或是專門屬于營利用的軟件。Ethereal的出現改變了這一切。在GNUGPL通用許可證的保障范圍底下,使用者可以以免費的代價取得軟件與其源代碼,并擁有針對其源代碼修改及客制化的權利。Ethereal是目前全世界廣泛運用的網絡封包分析軟件之一。
小編總結:兩者功能不盡相同,用戶可根據自己實際需求進行選擇。歡迎到綠色下載站來挑選下載。
Wireshark中文版更新日志:
1.將bug掃地出門進行到底
2.有史以來最穩定版本
軟件截圖
-
下載地址
-
精品推薦
-
相關文章
-
猜你喜歡
- 查看詳情快牙 v2.7.0.8官方版16.96 MB
- 查看詳情Word解鎖工具2016 最新版35 KB
- 查看詳情P2P終結者4.26破解版2.9 MB
- 查看詳情斷網管家 V2.1 綠色免費版307 KB
- 查看詳情UK助手v2.0綠色版238 KB
- 查看詳情查看網絡連接狀態(NetworkTrafficView) v2.20綠色版257 KB
- 查看詳情Microsoft Urlscan Filter破解版347.00KB
- 查看詳情牛中牛百度喜刷刷1.2破解版下載(百度下拉框相關搜索互刷軟件)613 KB