2024年6月1日发(作者:)

第1章介绍

目录

1.1.什么是Wireshark

1.1.1.主要应用

1.1.2.特性

1.1.3.捕捉多种网络接口

1.1.4.支持多种其它程序捕捉的文件

1.1.5.支持多格式输出

1.1.6.对多种协议解码提供支持

1.1.7.开源软件

ark不能做的事

1.2.系通需求

1.2.1.一般说明

oftWindows

/Linux

1.3.从哪里可以得到Wireshark

hrk简史

ark开发维护

1.6.汇报问题和获得帮助

1.6.1.网站

1.6.2.百科全书

1.6.4.邮件列表

1.6.5.报告问题

1.6.6.在UNIX/Linux平台追踪软件错误

1.6.7.在Windows平台追踪软件错误

1.1.什么是Wireshark

Wireshark是网络包分析工具。网络包分析工具的主要作用是尝试捕获网络包,并尝试显示包的尽可能详细的情况。

你可以把网络包分析工具当成是一种用来测量有什么东西从网线上进出的测量工具,就好像使电工用来测量进入电信的电

量的电度表一样。(当然比那个更高级)

过去的此类工具要么是过于昂贵,要么是属于某人私有,或者是二者兼顾。Wireshark出现以后,这种现状得以改变。

Wireshark可能算得上是今天能使用的最好的开元网络分析软件。

1.1.1.主要应用

下面是Wireshark一些应用的举例:

网络管理员用来解决网络问题

网络安全工程师用来检测安全隐患

开发人员用来测试协议执行情况

用来学习网络协议

除了上面提到的,Wireshark还可以用在其它许多场合。

1.1.2.特性

支持UNIX和Windows平台

在接口实时捕捉包

能详细显示包的详细协议信息

可以打开/保存捕捉的包

可以导入导出其他捕捉程序支持的包数据格式

可以通过多种方式过滤包

多种方式查找包

通过过滤以多种色彩显示包

创建多种统计分析

…还有许多

不管怎么说,要想真正了解它的强大,您还得使用它才行

图ark捕捉包并允许您检视其内容

1.1.3.捕捉多种网络接口

Wireshark可以捕捉多种网络接口类型的包,哪怕是无线局域网接口。想了解支持的所有网络接口类型,可以在我们的网

站上找到/CaptureSetup/NetworkMedia.

1.1.4.支持多种其它程序捕捉的文件

Wireshark可以打开多种网络分析软件捕捉的包,详见???

1.1.5.支持多格式输出

Wieshark可以将捕捉文件输出为多种其他捕捉软件支持的格式,详见???

1.1.6.

对多种协议解码提供支持

可以支持许多协议的解码(在Wireshark中可能被称为解剖)???

1.1.7.

开源软件

Wireshark是开源软件项目,用GPL协议发行。您可以免费在任意数量的机器上使用它,不用担心授权和付费问题,所有

的源代码在GPL框架下都可以免费使用。因为以上原因,人们可以很容易在Wireshark上添加新的协议,或者将其作为插

件整合到您的程序里,这种应用十分广泛。

ark不能做的事

Wireshark不能提供如下功能