Wireshark(前称Ethereal)是一款免费开源的网络嗅探抓包工具,世界上最流行的网络协议分析器!网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark网络抓包工具使用WinPCAP作为接口,直接与网卡进行数据报文交换,可以实时检测网络通讯数据,检测其抓取的网络通讯数据快照文件,通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。它的强大特性:例如包含有强显示过滤器语言和查看TCP会话重构流的能力,支持几百种协议和流媒体类型。

此图片的alt属性为空;文件名为008scM0Ply1h1yx1exlg5j30dw0a2q4u.jpg

运行要求

Pcap驱动, Windows 7 或更高版

v1.4.9 -> 支持 WinXP 的最终版

捕获网络适配器数据的驱动库

Win10Pcap(仅适用Win10的WinPcap)
http://www.win10pcap.org

Nmap(免费开源持续更新,支持全平台)
https://nmap.org/npcap/dist/npcap-1.50.exe

Wireshark抓包新手使用教程
https://www.cnblogs.com/mq0036/p/11187138.html

Wireshark抓包工具详细说明及操作使用
https://blog.csdn.net/qq78069460/article/details/79153895

Wireshark v3.6.5 x64 / v1.4.9 x32 集成驱动库中文便携版

https://pan.quark.cn/s/f4dcf795265c

发表回复

后才能评论