Wireshark是一款綠色實用的網絡抓包分析軟件,軟件可以截取網絡通訊中傳輸的各種網絡封包文件,幫助用戶查看網絡封包中的數據內容。用戶可以通過Wireshark對網絡通訊數據進行分析,方便查找漏洞并維護網絡安全。KK下載站為您提供Wireshark 綠色免費版下載,軟件綠色小巧,所有功能都可以免費使用,有需要的朋友可以下載使用哦!
Wireshark綠色免費版安裝教程
1.到本站下載安裝,打開安裝程序,點擊下一步繼續安裝
2.點擊同意此協議,點擊下一步
3.選擇安裝組件,完成后點擊next進行下一步
5.點擊下一步,你可以默認軟件安裝位置,也可以點擊瀏覽選擇安裝位置
6.建議創建快捷方式,方便今后使用
7.到這里,等待安裝,點擊next即可安裝成功
Wireshark綠色免費版使用說明
1、設置捕獲接口
2、停止與重新監聽
3、Wireshark數據包的保存
完成數據包的捕獲后,可能我們并不急著馬上做分析,或者說當前能做的分析還不夠完整,需要后面來加深……如此種種,我們需要用文件保存這些數據包。保存數據包也有三種方式,
A 使用Ctrl+S組合鍵;
B 菜單欄:依次點擊"File"-->"Save"
C 主工具欄 的按鈕
Wireshark綠色免費版功能介紹
1.確定Wireshark的位置。
在沒有合適的位置時,在啟動Wireshark之后,捕捉一些不相關的數據需要很長時間。
選擇捕獲接口。
通常是選擇連接到因特網網絡的接口,以便捕捉網絡相關數據。要不然,所捕獲的其他數據就不能自給自足。
3.使用捕捉過濾器。
您可以通過設置捕獲過濾器來避免過度捕捉文件。因此,在對數據進行分析時,用戶不會受到其他數據的影響。另外,也能為用戶節省很多時間。
4.使用顯示器過濾器。
經常用捕捉過濾器過濾過的數據,這常常是非常復雜的。要讓過濾的包更加精細,在這個時候要用一個顯示過濾器來過濾。
5.使用染色規則。
一般情況下,通過顯示過濾器過濾的數據都是有用的包。若要更突出地顯示某個會話,可以使用著色規則高亮顯示。
6.編制圖表。
若使用者希望更清楚地看到某網路內資料的變化,則可使用圖表的形式顯示資料分布。
7.數據重組。
Wireshark的重新構造功能,它可以重新組織會話中不同包的信息,或者重新組織一個完整的圖片或文件。因為所傳送的文件通常很大,信息被分散到多個包中。要想看到整個圖像或文件,此時需要用重新組織數據的方法來實現。
Wireshark綠色免費版軟件特色
Wireshark有很多強大的功能。
包括強顯示過濾語言(richdisplayfilterlanguage)和查看TCP會話重構流程的能力;
支持更多的協議和媒體類型。
使用類似于tcpdump(Linux下的網絡協議分析工具)的命令行版本tethereal。
以前,網絡封包分析軟件價格很高,或者只屬于營利性軟件。
艾瑟雷爾的出現改變了這一切。
根據GNUGPL通用許可,用戶可免費獲得該軟件及其編程代碼,并享有針對其原始代碼的修改和客制化的權利。Ethereal是當今世界范圍內網絡封包分析軟件之一。