Win7系统之家 网站地图| TAG标签| RSS订阅| 加入收藏

Wireshark下载安装|Wireshark抓包工具 v3.4.5中文绿色版

Wireshark下载安装|Wireshark抓包工具 v3.4.5中文绿色版
更新时间:2024-12-31 19:26 软件大小:56.3M 软件类型:网络软件
软件授权:免费版 软件语言:简体中文 软件分类:国产软件
应用平台: 软件版本:免费版

安全检测:

推荐星级:

软件介绍

Wireshark是一款很出色的互联网抓包工具,借助该工具主如果用来捕获互联网数据包,并自动分析数据包,为用户显示数据包的详细情况,供用户对数据包进行剖析。它也是现在为止用最为广泛的一款互联网封包剖析软件了,本站给大伙提供的是Wireshark抓包工具 v3.4.5中文绿色纯净版,不需要安装解压即可用,有需要的朋友不要错过。

wireshark中文绿色纯净版介绍

1.本软件是一个互联网封包剖析软件。互联网封包剖析软件的功能是撷取互联网封包,并尽量显示出最为详细的互联网封包资料。Wireshark用WinPCAP作为接口,直接与网卡进行数据报文交换。

2.互联网管理员用Wireshark来测试互联网问题,互联网安全工程师用Wireshark来检查资讯安全有关问题,开发者用Wireshark来为新的通讯协定除错,普通用户用Wireshark来学习互联网协定的有关常识。

wireshark过滤规则

1、打开wireshark,先抓取少量的包,其中就包括你需要的数据包,要过滤出来,进行剖析探寻问题

2、打开wireshark的帮忙文档,如下图所示,是全英文的,不会的话就要去查和翻译了

3、在弹出的帮忙文档页面上,找到wireshark的内容过滤的规则语法,所有些协议过滤都是这样,提供了基本的中括号运算符 []进行内容的提取和判断

4、假如基本的英文不知道,可以打开百度翻译,一个一个单词查看翻译了,其实也无需全部弄了解,看到那些基本的语法,基本的意思也可以猜出来

5、下面来个简单的实例,进行udp包的内容过滤规则,如下图所示,我要过滤

ip地址为xx.xx.xx.xx 并且 是udp包的 并且 udp的数据前面4个字节等于0x02:0x37:0x2d:0x01 的数据包

ip.addr==xx.xx.xx.xx udp udp[8:4] == 02:37:2d:01

6、然后所有与之符合的数据包都被过滤出来了,像这种过滤规则也可以用于tcp,ftp,http等其它协议

用课程基础知识

1.在我们的电脑上安装好wireshark,双击打开。打开后的界面让选择互联网形式

2.假如用的是有线就要选择ethnet,假如用的是wifi就要双击选择wifi的抓包方法。和你的互联网不匹配会抓不到包的。

3.选择完抓取的互联网种类后,打开的界面就自动抓取从本机ip发出去或者同意到的互联网包。左上角的红色按钮中止抓包

4.比如此时大家登陆百度首页,就会收到和百度网址链接的http的包。在过滤的地方输入要过滤出来的协议。输入http就会把只包括http有关的包显示出来

5.点开每条记录在下面可以一次打开看这条互联网包的内容。有什么信息包括在里面。去调试互联网的问题会用得到

6.互联网包的后缀是pcap。文件下拉菜单保存该文件。在linux的系统上可以用命令行的方法抓包。

导出来后看 root用户登录用: tcpdump -i any -s0 -w .pcap

安装说明:1、因为本版是绿色汉化版,所以不需要安装,仅需在下载之后运行WiresharkPortable.exe就能打开软件进行用了。

下载地址