wireshark官方版

大小:91.93M 类别:
  • 网络检测

官方安全无插件纠错

  • 更新时间2025-12-05
  • 版本v4.6.2
  • 系统Pc
  • 语言简体中文

如果你要问哪款网络抓包产品最专业,最好用?那么小编一定强烈推荐你试试这款号称目前全世界最出色网络封包分析之一的软件——wireshark官方版,其作为网络分析行业领域中的常树青,不仅拥有着领先的捕获并解码网络上的数据技术、以及超强显示过滤器语言、查看TCP会话重构流的能力等功能,通过使用WinPCAP作为接口可直接与网卡进行数据报文交换,从而让用户实现一键轻松撷取网络封包的操作。并且此版本还主要是兼容于32位的PC系统,不但安装简单,功能免费,拥有着流畅的操作,使大家安装后可通过它来实时检测网络通讯数据,检测其抓取的网络通讯数据快照文件。同时还可通过图形界面浏览这些数据,并查看网络通讯数据包中每一层的详细内容。通俗点来说就是将其像成 "电工技师使用电表来量测电流、电压、电阻" 的工作一样。只是将场景移植到网络上,并将电线替换成网络线,让大家可免费拥有或取得软件与其源代码,并针对其源代码修改及客制化的权利。相对而言会比较适用于网络管理和安全工程等行业领域的朋友,为大家提供有关故障排除,保护,分析和维护的高效网络基础架构、以及最佳实践的教育工具。感兴趣的朋友赶紧来下载试试吧!

wireshark

软件特色

1、支持的操作系统

软件对主流的操作系统都提供了支持,其中包括Windows、MacOSX以及基于Linux的系统。

2、使用捕获过滤器

通过设置捕获过滤器,可以避免产生过大的捕获文件。这样用户在分析数据时,也不会受其它数据干扰。而且,还可以为用户节约大量的时间。

3、选择捕获接口

一般都是选择连接到Internet网络的接口,这样才可以捕获到与网络相关的数据。否则,捕获到的其它数据对自己也没有任何帮助。

4、重组数据

Wireshark的重组功能,可以重组一个会话中不同数据包的信息,或者是一个重组一个完整的图片或文件。由于传输的文件往往较大,所以信息分布在多个数据包中。为了能够查看到整个图片或文件,这时候就需要使用重组数据的方法来实现。

5、免费

由于软件是开源的,它在价格上面是无以匹敌的,软件是遵循GPL协议发布的自由软件,任何人无论出于私人还是商业目的,都可以下载并且使用。

6、用户友好度

软件的界面是数据包嗅探工具中最容易理解的工具之一。基于GUI,并提供了清晰的菜单栏和简明的布局。

软件功能

1、对数百个协议进行深度检查,并一直在添加更多协议

2、实时捕捉和离线分析

3、标准三窗格数据包浏览器

4、多平台:在 Windows、Linux、macOS、Solaris、FreeBSD、NetBSD 和许多其他平台上运行

5、可以通过 GUI 或通过 TTY 模式 TShark 实用程序浏览捕获的网络数据

6、业内最强大的显示过滤器

7、丰富的VoIP分析

8、读取/写入许多不同的捕获文件格式:tcpdump (libpcap)、Pcap NG、Catapult DCT2000、Cisco Secure IDS iplog、Microsoft Network Monitor、Network General Sniffer®(压缩和未压缩)、Sniffer® Pro 和 NetXray®、Network Instruments Observer , NetScreen snoop, Novell LANalyzer, RADCOM WAN/LAN Analyzer, Shomiti/Finisar Surveyor, Tektronix K12xx, Visual Networks Visual UpTime, WildPackets EtherPeek/TokenPeek/AiroPeek 等

9、使用 gzip 压缩的捕获文件可以即时解压缩

10、可以从以太网、IEEE 802.11、PPP/HDLC、ATM、蓝牙、USB、令牌环、帧中继、FDDI 等(取决于您的平台)读取实时数据

11、对许多协议的解密支持,包括 IPsec、ISAKMP、Kerberos、SNMPv3、SSL/TLS、WEP 和 WPA/WPA2

12、可将着色规则应用于数据包列表,以进行快速、直观的分析

13、输出可以导出为 XML、PostScript®、CSV 或纯文本

wireshark使用教程入门

1、功能

wireshark能获取HTTP,也能获取HTTPS,但是不能解密HTTPS,所以wireshark看不懂HTTPS中的内容,总结,如果是处理HTTP,HTTPS 还是用Fiddler, 其他协议比如TCP,UDP 就用wireshark.

2、选择网卡

wireshark是捕获机器上的某一块网卡的网络包,当你的机器上有多块网卡的时候,你需要选择一个网卡。

3、窗口介绍:

WireShark 主要分为这几个界面

3.1 Display Filter(显示过滤器), 用于过滤

3.2 Packet List Pane(封包列表), 显示捕获到的封包, 有源地址和目标地址,端口号。 颜色不同,代表不同的类型

3.3 Packet Details Pane(封包详细信息), 显示封包中的字段

3.4 Dissector Pane(16进制数据)

3.5 Miscellanous(地址栏,杂项)

如何捕获数据包

4、过滤器

使用过滤是非常重要的, 初学者使用wireshark时,将会得到大量的冗余信息,在几千甚至几万条记录中,以至于很难找到自己需要的部分。搞得晕头转向。过滤器会帮助我们在大量的数据中迅速找到我们需要的信息。

4.1 过滤器有两种,一种是显示过滤器,就是主界面上那个,用来在捕获的记录中找到所需要的记录,一种是捕获过滤器,用来过滤捕获的封包,以免捕获太多的记录。在Capture -> Capture Filters 中设置,保存过滤。

4.2 新建过滤器,在Filter栏上,填好Filter的表达式后,点击Save按钮, 取个名字。比如"Filter 10",

4.3 过滤表达式的规则

4.3.1 协议过滤

比如TCP,只显示TCP协议。

4.3.2 IP 过滤

比如 ip.src =192.168.1.102 显示源地址为192.168.1.102,

ip.dst=192.168.1.102, 目标地址为192.168.1.102

4.3.3 端口过滤

tcp.port =80, 端口为80的

tcp.srcport = 80, 只显示TCP协议的愿端口为80的。

4.3.4 Http模式过滤

http.request.method==“GET”, 只显示HTTP GET方法的。

4.3.5 逻辑运算符为 AND/ OR

5、捕获结果分析

5.1 着色规则

在菜单“视图-着色规则”下查看

5.2 数据包结构

第一行:数据包整体概述,

第二行:链路层详细信息,主要的是双方的mac地址。

第三行:网络层详细信息,主要的是双方的IP地址。

第四行:传输层的详细信息,主要的是双方的端口号。

5.3 tcp数据包

标志位对应的功能:

URG:紧急指针( urgent pointer)有效。

ACK:确认序号有效。

PSH:接收方应该尽快将这个报文段交给应用层。

RST:重建连接。

SYN:同步序号用来发起一个连接。

FIN:发端完成发送任务。

窗口大小:用于流量控制。

检验和:检验和覆盖了整个的 TCP报文段: TCP首部和TCP数据,与udp相似需要计算伪首部。

tcp数据包结构及在wireshark中的位置

6、Tcp三次握手分析

客户端->服务器:发送标识为SYN=1、随机产生的客户端序号seq(发送序号)

服务器->客户端:发送标识为SYN=1、ACK=1、第一步产生的客户端序号seq+1(确认序号)、随机产生的服务端序号seq

客户端->服务器:第一步产生的客户端序号seq+1(发送序号)、第二步产生的服务端序号seq+1(确认序号)、ACK=1

三次数据包

其中[SYN]意为SYN位为1(如果没有,则表示为0)。同理如果[]中有ACK,表示ACK位为1

6.1 第一次握手数据包

客户端发送一个TCP,标志位为SYN,序列号为0, 代表客户端请求建立连接。 如下图

6.2 第二次握手的数据包

服务器发回确认包, 标志位为 SYN,ACK. 将确认序号(Acknowledgement Number)设置为客户的I S N加1以.即0+1=1, 如下图

6.3 第三次握手的数据包

客户端再次发送确认包(ACK) SYN标志位为0,ACK标志位为1.并且把服务器发来ACK的序号字段+1,放在确定字段中发送给对方.并且在数据段放写ISN的+1, 如下图:

就这样通过了TCP三次握手,建立了连接

过滤命令

1、过滤源ip、目的ip

在wireshark的过滤规则框Filter中输入过滤条件。如查找目的地址为192.168.101.8的包,ip.dst==192.168.101.8;查找源地址为ip.src==1.1.1.1

2、端口过滤

如过滤80端口,在Filter中输入,tcp.port==80,这条规则是把源端口和目的端口为80的都过滤出来。使用tcp.dstport==80只过滤目的端口为80的,tcp.srcport==80只过滤源端口为80的包

3、协议过滤

直接在Filter框中直接输入协议名即可,如过滤HTTP的协议

4、http模式过滤

如过滤get包,http.request.method=="GET",过滤post包,http.request.method=="POST"

5、连接符and的使用

过滤两种条件时,使用and连接,如过滤ip为192.168.101.8并且为http协议的,ip.src==192.168.101.8 and htt

展开内容

更多版本

  • wireshark中文版

    5.0/91.98M

    wireshark中文版是一款适用于win电脑系统的专业网络协议检测工具,同时也是目前世界上最流行、又完全免费的网络分析器程序应用。相比较大多数同类型产品而言,wireshark软件不仅整体精简小巧、界面直观友好,采用以WinPCAP作为接口,可直接与网卡进行数据报文交换,

    查看
  • wireshark便携版

    5.0/122.86M

    Wireshark是一款款免费且开源的网络嗅探抓包工具程序来说应该并不陌生了。众所周知,Wireshark其作为时下全世界网络领域中功能最专业、最出色的网络封包分析软件之一而言,它不仅仅功能强大,操作简单好用,能够支持大家通过强大的过滤器引擎,一键轻松的在线抓包、排除无关信

    查看

猜您喜欢

抓包工具大全

抓包,是将网络传输发送与接收的数据包进行截获、重发、编辑、转存等操作,也有用来检查网络安全。‌电脑抓包软件的主要功能是截获、分析和记录网络传输中的数据包‌。目前好用的电脑抓包软件有很多,比较出名的有wireshark、fiddler、fiddler、SmartSniff、Charles等。这些抓包工具功能各异,但基本原理相同,通过设置过滤条件和捕获规则,来捕获网络数据包并进行分析。抓包工具主要用途包括故障排除、优化网络配置、监控接口性能、验证请求和响应。需要注意的是,在使用抓包进行自动化接口测试时,要确保测试环境和工具的配置正确,并遵循相关的法律和规定,确保测试过程合法合规。

共有 14 款应用全部>>

网络工程师必备软件大全

拳头再硬,也比不上锤子!同样的,作为一个网络工程师只有满腹的技术而不会使用对应的软件工具,是完全不行的。那么网络工程师的工作需要用到哪些软件呢?小编给大家带来了网络工程师必备软件,基本涵盖了网络工程师学习的软件,如果你刚接触网络,以下这些工具一定要了解,因为日后的学习、工作中都可能会涉及并使用,而已经是网络工程师的各位大佬,也可以看看今天推荐的这些工具,可以给你带来一定的帮助。有需要的朋友在本页面点击下载即可!

共有 9 款应用全部>>

渗透测试软件大全

渗透测试工具是用于模拟对计算机系统、网络或Web应用程序的网络攻击,以便在实际攻击者之前发现安全漏洞的软件。这类工具可以帮助安全团队评估系统的安全性,识别潜在的威胁,并制定相应的防护措施。3322软件站整理制作了渗透测试软件大全供您选择,包括nmap、wireshark、SQLmap、Burp Suite、AppScan、Kali Linux等。这些渗透测试工具能全方位满足你的各种测试需求。有兴趣的小伙伴欢迎来3322下载使用。

共有 8 款应用全部>>

嗅探器工具

嗅探器工具一直以来都是具备受争议的软件,使用嗅探器可以探测到网络上传输的数据,但这就如同一把双刃剑,取决于用户的使用方法,可以成为神器,网络嗅探手段可以有效地探测在网络上传输的数据包信息,通过对这些信息的分析利用是有助于网络安全维护的,所以我们要慎重使用嗅探器,小编今天就为大家整理了几款常用的嗅探器工具软件,作为监视网络数据运行的软件小编希望用户能够正确使用哦,有需要的小伙伴们可以来本站看看哦。

共有 6 款应用全部>>

类似软件

  • Homedale(无线信号检测工具)

    9.1/887K

    Homedale中文版是一款无线信号测试软件。软件经够对无线信号强度进行检测,并以图示的方式显示出来。通过Homedale,我们能够监视多个无线局域网接入点的信号强度,让用户可以清楚知道网络信号的波动曲线,查看网络状态是否稳定。

    查看
  • BWMeter(带宽监控测试软件)

    9.1/1.62M

    BWMeter官方版是一款用于监控带宽使用情况和网络流量消耗的监控测试软件,与其他同类软件的而言,BWMeter可为你分析详细的数据包来源去处、使用的端口协议,还可以区分本地流量和互联网流量,通过为各种连接设置速度限制或限制应用程序对某些Internet站点的访问,从而帮助用户轻

    查看
  • QuickPing(网络检测工具)

    9.5/222K

    quickping是一款很好用的网络检测工具。该软件能够帮助用户快速检测网络问题,如果你的局域网精彩被其他用户抢占IP的话就可以来试试这款软件,该软件能够采用图形化界面多线程扫描C类IP,并会自动解析主机名,自动获取网卡地址(MAC),而且该软件还支持用户通过搜索一键获得某

    查看
  • Total Network Monitor(网络性能监视器)

    9.1/103.97M

    网络性能监视器

    查看

应用教程

网友评论

0人参与,0条评论
  • 评论需审核后才能显示

同类排行

  • wireshark便携版

    9.0/122.86M

    免费且开源的网络嗅探抓包工具程序。

    查看
  • wireshark官方版

    8.8/91.93M

    强大的网络抓包软件。

    查看
  • lansee局域网查看工具

    9.4/410K

    lansee官方版是一款能够对局域网上各种信息进行查看的工具。通过lansee这款软件我们可以查看到局域网内部所有主机的信息,包括计算机名、IP地址等等,我们还可以用它来查看是否有外人在蹭网。

    查看
  • gephi网络分析软件

    9.2/71.7M

    gephi是一款开源的免费网络分析软件,它是基于JVM进行设计的,可以用于各种网络和复杂系统之间的使用,比较适合新闻工作者、统计研究、微博信息研究等方面的使用。gephi主要是使用java语言的,所以在使用前请确认自己的电脑已经安装了JDK,不然是没有办法使用的,而且由于是开源软

    查看
  • 360断网急救箱独立版

    8.9/1.39M

    很多用户都用户360安全为侍中的网络诊断功能,但每次都要进入到360中去找到功能然后打开,让想尽快回复网络的用户觉得非常的麻烦,所以这次给大家带来这款360断网急救箱独立版,这是由网络大神将网络诊断功能从360中提取出来制作的一个急救箱工具,该版本能够支持各种windows系统,

    查看
  • ixchariot网络检测工具

    8.8/172.64M

    ixchariot是一款世界知名的网络检测工具,它可通过模拟真实应用流来预测现实负载情况下的网络设备和系统的性能。ixchariot可进行强大的网络维护,性能测试和故障定位等,它内置FTP、HTTP、IPTV等超过120个业务包,支持多种网络业务,并支持IP TOS,GQoS和D

    查看
  • WifiInfoView中文版

    9.0/459K

    WifiInfoView中文版是国外的一款无线网络检测工具,可以为用户扫描出当前区域中的无线网络,主要是让管理员了解当前无线网络情况。这款软件的扫描之后,可以提供SSID、Mac地址、PHY类型、RSSI、信号质量、频率数、最大速率、公司名称、路由器型号等信息,对于无线网络管理非

    查看
  • 网管大师追踪者官方版

    9.0/1.97M

    网管大师追踪者官方版是一个数据包抓取分析系统。它属为安局网络工程师专用的工具,能够轻松的截取到局域网中的数据包。以此来判断网络状态,网络信息。可用来检查局域网中蠕虫病毒的源头。

    查看
  • Omnipeek 11数据分析软件

    9.1/286.45M

    omnipeek 11是一款由WildPackets研发推出的专业的网络数据捕捉分析软件,可以将电脑上启动的数据地址显示在软件上,让网络管理者能透过界面同时分析多个网段之网络状况,更进一步分析底层网络状况,快速辨识问题。

    查看
  • 锐捷智能诊断工具

    9.1/78.08M

    智能诊断工具是一款完全免费的的网络监测工具,它可帮助用户可进行便捷的网络问题诊断及障碍排除。程序采用具有完全自主产权的针对故障场景的诊断工具,当故障发生时,用户只需输入根据故障现象启动针对性一键式信息收集及自动化的故障排查,同时可根据根据现场情况提供相关的人工排查建议,以此来达到

    查看
  • 护卫神主机大师官方版

    9.1/116.61M

    护卫神主机大师是一款在windows服务器环境下的网站环境快速搭建检测管理软件,如果你是做网站运营或者管理的人就一定不要错过,护卫神主机大师可以真正的帮你做很多事。

    查看
  • Friendly Pinger(网络拓扑图制作软件)

    9.4/1.76M

    Friendly Pinger是来自国外的一款非常棒的网管软件,又叫做FPinger。它是一款综合性能很强的网络拓扑图制作软件,能够帮助用户在pc上面绘制出各种不同类型的图片内容,通过这种网络图谱图更好的对网关内容进行规划,特别是对于相关的安装人员来说这款软件能够极为有效的帮助用

    查看
  • avltool网络测试工具

    9.0/606K

    avltool网络测试工具是一款可以测试用户上网线路下载速率的软件,也叫做世纪前线测速软件。该软件速率测试使用的是FTP协议(RFC765),从用户的电脑向测试平台发起FTP连接,并以最快速率下载数据。

    查看
  • 中国电信宽带上网助手

    9.0/26.8M

    电信宽带上网助手可以为您提供专业的下载测速、网页测速、视频测速、智能提速、电脑拨 号故障处理、家庭网关无法上网故障处理和网速慢、常掉线检测、无线网络诊断、路由器管理等功能,同时对通过电脑无法 上网、宽带连接拨号错误具有自动拦截告警并帮您处理故障的功能 ;同时您还能通过该软件快速、

    查看
  • netflow analyzer中文版

    8.9/391.81M

    netflow analyzer官方版是一款网络带宽监管工具,使用这款软件用户可以知道自己的电脑上有什么进程正在占用带宽,使用了这些软件多长时间等等,主要是用来优化网络性能和带宽所使用的工具。

    查看