Wireshark是一款非常棒的網(wǎng)絡(luò)數(shù)據(jù)包分析軟件,它的主要功能是擷取網(wǎng)絡(luò)封包,并盡可能顯示出最為詳細(xì)的網(wǎng)絡(luò)封包資料,讓你對網(wǎng)絡(luò)數(shù)據(jù)封包有更加詳細(xì)的了解。Wireshark不會對網(wǎng)絡(luò)數(shù)據(jù)包產(chǎn)生內(nèi)容的修改,本身也不會提交數(shù)據(jù)包至網(wǎng)絡(luò)上。
軟件介紹
wireshark作為一款網(wǎng)絡(luò)封包軟件能夠?qū)崟r(shí)檢測網(wǎng)絡(luò)數(shù)據(jù)并將數(shù)據(jù)包封包傳輸,用戶通過瀏覽wireshark可以很清楚地了解網(wǎng)絡(luò)數(shù)據(jù)狀況。其功能的廣泛性讓網(wǎng)絡(luò)管理員、網(wǎng)絡(luò)安全程序師、甚至于普通人都能在生活與工作中用到wireshark,網(wǎng)絡(luò)管理員通過它監(jiān)測網(wǎng)絡(luò)漏洞并修復(fù),網(wǎng)絡(luò)安全工程師可以通過它檢查服務(wù)器中是否殘留惡意程序,普通人也可以通過wireshark學(xué)習(xí)網(wǎng)絡(luò)協(xié)定的知識
軟件特色
(1)確定Wireshark的位置。如果沒有一個(gè)正確的位置,啟動(dòng)Wireshark后會花費(fèi)很長的時(shí)間捕獲一些與自己無關(guān)的數(shù)據(jù)。
(2)選擇捕獲接口。一般都是選擇連接到Internet網(wǎng)絡(luò)的接口,這樣才可以捕獲到與網(wǎng)絡(luò)相關(guān)的數(shù)據(jù)。否則,捕獲到的其它數(shù)據(jù)對自己也沒有任何幫助。
(3)使用捕獲過濾器。通過設(shè)置捕獲過濾器,可以避免產(chǎn)生過大的捕獲文件。這樣用戶在分析數(shù)據(jù)時(shí),也不會受其它數(shù)據(jù)干擾。而且,還可以為用戶節(jié)約大量的時(shí)間。
(4)使用顯示過濾器。通常使用捕獲過濾器過濾后的數(shù)據(jù),往往還是很復(fù)雜。為了使過濾的數(shù)據(jù)包再更細(xì)致,此時(shí)使用顯示過濾器進(jìn)行過濾。
(5)使用著色規(guī)則。通常使用顯示過濾器過濾后的數(shù)據(jù),都是有用的數(shù)據(jù)包。如果想更加突出的顯示某個(gè)會話,可以使用著色規(guī)則高亮顯示。
(6)構(gòu)建圖表。如果用戶想要更明顯的看出一個(gè)網(wǎng)絡(luò)中數(shù)據(jù)的變化情況,使用圖表的形式可以很方便的展現(xiàn)數(shù)據(jù)分布情況。
(7)重組數(shù)據(jù)。Wireshark的重組功能,可以重組一個(gè)會話中不同數(shù)據(jù)包的信息,或者是一個(gè)重組一個(gè)完整的圖片或文件。由于傳輸?shù)奈募^大,所以信息分布在多個(gè)數(shù)據(jù)包中。為了能夠查看到整個(gè)圖片或文件,這時(shí)候就需要使用重組數(shù)據(jù)的方法來實(shí)現(xiàn)。
工作流程
(1)確定Wireshark的位置。如果沒有一個(gè)正確的位置,啟動(dòng)Wireshark后會花費(fèi)很長的時(shí)間捕獲一些與自己無關(guān)的數(shù)據(jù)。
(2)選擇捕獲接口。一般都是選擇連接到Internet網(wǎng)絡(luò)的接口,這樣才可以捕獲到與網(wǎng)絡(luò)相關(guān)的數(shù)據(jù)。否則,捕獲到的其它數(shù)據(jù)對自己也沒有任何幫助。
(3)使用捕獲過濾器。通過設(shè)置捕獲過濾器,可以避免產(chǎn)生過大的捕獲文件。這樣用戶在分析數(shù)據(jù)時(shí),也不會受其它數(shù)據(jù)干擾。而且,還可以為用戶節(jié)約大量的時(shí)間。
(4)使用顯示過濾器。通常使用捕獲過濾器過濾后的數(shù)據(jù),往往還是很復(fù)雜。為了使過濾的數(shù)據(jù)包再更細(xì)致,此時(shí)使用顯示過濾器進(jìn)行過濾。
(5)使用著色規(guī)則。通常使用顯示過濾器過濾后的數(shù)據(jù),都是有用的數(shù)據(jù)包。如果想更加突出的顯示某個(gè)會話,可以使用著色規(guī)則高亮顯示。
(6)構(gòu)建圖表。如果用戶想要更明顯的看出一個(gè)網(wǎng)絡(luò)中數(shù)據(jù)的變化情況,使用圖表的形式可以很方便的展現(xiàn)數(shù)據(jù)分布情況。
(7)重組數(shù)據(jù)。Wireshark的重組功能,可以重組一個(gè)會話中不同數(shù)據(jù)包的信息,或者是一個(gè)重組一個(gè)完整的圖片或文件。由于傳輸?shù)奈募^大,所以信息分布在多個(gè)數(shù)據(jù)包中。為了能夠查看到整個(gè)圖片或文件,這時(shí)候就需要使用重組數(shù)據(jù)的方法來實(shí)現(xiàn)。
安裝方法
1.安裝執(zhí)行文件,彈出安裝窗口,點(diǎn)擊【next】
2.是否同意安裝,這里點(diǎn)擊【I Agree】,表示同意安裝
3.默認(rèn)勾選即可,點(diǎn)擊【next】
4.默認(rèn)勾選即可,點(diǎn)擊【next】
5.選擇安裝路徑,默認(rèn)為C盤,選完之后點(diǎn)擊【next】
6.默認(rèn)勾選按鈕,點(diǎn)擊【next】
7.默認(rèn)勾選按鈕,繼續(xù)點(diǎn)擊【Install】,這里需要等幾分鐘才能安裝完
8.安裝完畢,點(diǎn)擊【finish】即可,這樣就可以使用軟件了
標(biāo)簽: 數(shù)據(jù)包分析 網(wǎng)絡(luò)封包 網(wǎng)絡(luò)監(jiān)測
相關(guān)版本
下載地址
精品推薦
-
MAC掃描器
詳情 -
ixchariot 7.3破解版(網(wǎng)絡(luò)測試工具)
詳情 -
fiddler2
詳情 -
Primary Setup Tool(西門子環(huán)網(wǎng)管理工具PST)
詳情 -
SolarWinds OrionNPM
詳情 -
Charles抓包軟件漢化破解版
詳情 -
Fiddler
詳情 -
WirelessMon Professional綠色漢化版
詳情 -
QuickPing(批量ping局域網(wǎng)ip工具)
詳情 -
fiddler完全漢化免費(fèi)版
詳情 -
Advanced PortChecker(TCP/UDP端口測試工具)
詳情 -
Speedtest便攜版
詳情 -
NetworkSpeedMoniter(網(wǎng)速監(jiān)控器)
詳情 -
華為OLT網(wǎng)管軟件
詳情 -
蹭網(wǎng)防護(hù)器
詳情 -
HDD Device Monitoring Studio破解版
詳情
-
5 fiddler
裝機(jī)必備軟件
網(wǎng)友評論