Wireshark(前称Ethereal)是一款免费开源的网络嗅探抓包工具,世界上最流行的网络协议分析器!网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料,可想像成 "电工技师使用电表来量测电流、电压、电阻" 的工作 , 只是将场景移植到网络上,并将电线替换成网络线。
功能介绍
使用WinPCAP作为接口,直接与网卡进行数据报文交换,可以实时检测网络通讯数据,检测其抓取的网络通讯数据快照文件,通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。它的强大特性:例如包含有强显示过滤器语言和查看TCP会话重构流的能力,支持几百种协议和流媒体类型。
软件截图
使用说明
捕获网络适配器数据的驱动库
Win10Pcap(适用Windows 10的WinPcap) http://www.win10pcap.org
Nmap (免费开源持续更新,支持所有平台) https://nmap.org/dist/nmap-7.91-setup.exe
WinPcap(早已停更,支持WinXP或更高版) https://winpcap.org/install/bin/WinPcap_4_1_3.exe
Wireshark抓包新手使用教程 https://www.cnblogs.com/mq0036/p/11187138.html
Wireshark抓包工具详细说明及操作使用 https://blog.csdn.net/qq78069460/article/details/79153895