Wireshark官方正版4.6.8便携版

Wireshark官方正版

大小:139.9M 语言:中文

类型:网络工具 系统:Windows

简介 相关 评论(0)
抓包软件大全

Wireshark是一款全球流行的开源网络协议分析器,前身为Ethereal,能够实时捕获和交互式浏览计算机网络通信数据。它支持上百种网络协议的解码分析,通过丰富的过滤条件和颜色标记帮助用户快速定位问题。无论是网络管理员排查故障、安全专家检测攻击,还是开发者调试协议,Wireshark 都能提供强大的数据包级可见性。本绿色便携版无需安装,解压即用,集成中文界面,让国内用户更轻松上手抓包分析。

wireshark抓包步骤详解

1、首先在本站下载,打开wireshark抓包软件,主界面如下;

Wireshark官方正版

2、点击抓取网络接口卡选择按钮,选择需要抓取的网卡接口;如果不确定是那个网络接口,则可以看packes项数据变化最多接口,选中它然后点击"start"开始抓包;

Wireshark官方正版

3、如果需要进行特别的配置,则需要先进行抓包钱的配置操作,点击途中的配置操作按钮,进入到抓包配置操作界面,进行相应配置;配置完成后点击“start”开始抓包;

Wireshark官方正版

4、wireshark启动后,wireshark处于抓包状态中;

Wireshark官方正版

5、执行需要抓包的操作,如ping www.baidu.com;

6、操作完成后相关数据包就抓取到了。为避免其他无用的数据包影响分析,可以通过在过滤栏设置过滤条件进行数据包列表过滤,获取结果如下。说明:ip.addr == 119.75.217.26 and icmp 表示只显示ICPM协议且源主机IP或者目的主机IP为119.75.217.26的数据包;

Wireshark官方正版

7、如果没有抓取到想要的数据包,则点击重新抓取按钮即可;或者抓取到个人需要的数据包之后,可以点击红色的停止按钮即可;

Wireshark官方正版

8、数据包列表区中不同的协议使用了不同的颜色区分。协议颜色标识定位在菜单栏视图 --> 着色规则,如下所示。

Wireshark官方正版

wireshark过滤规则怎么设置

1.打开Wireshark,在顶部过滤栏输入符合Berkeley Packet Filter (BPF) 语法的表达式,如“tcp.port==80”只抓取80端口通信。

2.点击右侧“表达式”按钮,弹出过滤构造器,可从协议字段列表中选取并组合条件,自动生成语法。

3.捕获过滤器需要在开始抓包前设置:在接口列表旁的“捕获”选项中配置“捕获过滤器”,直接输入规则以减少无关数据。

4.显示过滤器作用于已捕获的数据包,支持逻辑运算符and/or/not,如“ip.src==192.168.1.1 and dns”过滤特定源IP的DNS包。

5.保存常用过滤规则为书签:设置好过滤器后点击过滤栏旁边的书签图标,命名后保存,方便下次一键调用。

Wireshark 抓包软件快捷键大全

快捷键功能说明
Ctrl + E开始/停止抓包
Ctrl + N新建捕获
Ctrl + Shift + T打开时间格式菜单
Ctrl + R重新加载捕获文件
Ctrl + F搜索包
Ctrl + M标记/取消标记包
Ctrl + D清除所有标记

wireshark系统配置需求

项目最低配置推荐配置
处理器1 GHz 双核2 GHz 四核及以上
内存2 GB RAM8 GB RAM 或更多
磁盘空间200 MB 可用空间500 MB 以上 SSD
操作系统Windows 7 及以上Windows 10/11 或 Linux
网卡支持混杂模式的网络适配器千兆网卡,支持硬件时间戳
展开全部
AI摘要

此内容由AI根据文章内容自动生成,并已由人工审核

应用信息
用户评论
评分
力荐
选择头像:
10
999+人评分
查看更多 >