Wireshark網絡分析器是一款非常好用的網絡嗅探抓包工具,用戶通過這款軟件能直接檢測數據,了解數據中的每一層內容,東坡為各位用戶提供網絡抓包工具Wireshark綠色便攜版,所有功能免費使用,語言為簡體中文!
wireshark軟件介紹
一款免費開源的網絡嗅探抓包工具,世界上最流行的網絡協議分析器!網絡封包分析軟件的功能是擷取網絡封包,并盡可能顯示出最為詳細的網絡封包資料。Wireshark網絡抓包工具使用WinPCAP作為接口,直接與網卡進行數據報文交換,可以實時檢測網絡通訊數據,檢測其抓取的網絡通訊數據快照文件,通過圖形界面瀏覽這些數據,可以查看網絡通訊數據包中每一層的詳細內容。它的強大特性:例如包含有強顯示過濾器語言和查看TCP會話重構流的能力,支持幾百種協議和流媒體類型。
Wireshark抓包工具使用教程
簡單介紹下這個軟件的一些常用按鈕,因為本人也是接觸這個軟件不久,所以就簡單的說下最常用的按鈕好了,打開軟件后,下面紅框中的按鈕從左到右依次是:
-列表顯示所有網卡的網絡包情況,一般用的很少;
-顯示抓包選項,一般都是點這個按鈕開始抓包;
-開始新的抓包,一般用的也很少;
-停止抓包,當你抓完包之后,就是點這個停止了;
-清空當前已經抓到的數據包,可以防止抓包時間過長機器變卡;
而實際上,一般我們只要知道上面加粗部分的按鈕功能,就可以完成抓包了,剩下的就是如何抓你想要的數據包,如何分析的問題了。
接下來說下抓包選項界面,也就是點第二個按鈕出來的界面,同樣,這里也只介紹最常用的幾個功能,首先下圖中最上面的紅框是選擇需要抓的網卡,選擇好網卡后會在下面顯示這個網卡的IP地址。
然后Capture Filter中就是要寫抓包規則的地方,也叫做“過濾規則”,我們下面要說的很多規則都是要寫到這個框里的,規則寫好后,點下面的Start就開始抓包了。
當抓包結束之后,如果你需要把抓到的數據包找其他人分析,那么可以點菜單上的file,然后點Save As保存抓到的數據包,如下圖:
ok,到這里,基礎的使用方法說完了。
Wireshark工具說明
1.DisplayFilter(顯示過濾器),用于過濾
2.PacketListPane(封包列表),顯示捕獲到的封包,有源地址和目標地址,端口號。顏色不同,代表
3.PacketDetailsPane(封包詳細信息),顯示封包中的字段
4.DissectorPane(16進制數據)
5.Miscellanous(地址欄,雜項)