當(dāng)下軟件園 / 匯聚當(dāng)下最新最酷的軟件下載站!
當(dāng)下軟件園
您的位置: 首頁 > 網(wǎng)絡(luò)軟件 > 網(wǎng)絡(luò)監(jiān)測(cè) > Wireshark中文破解版 V4.2.0.0 綠色免安裝版

  Wireshark免安裝版是一款非常專業(yè)的開源網(wǎng)絡(luò)嗅探抓包工具。這款Wireshark破解版功能強(qiáng)大,可以實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)通訊數(shù)據(jù),同時(shí)也可以檢測(cè)其抓取的網(wǎng)絡(luò)通訊數(shù)據(jù)快照文件,讓用戶查看網(wǎng)絡(luò)通訊數(shù)據(jù)包中每一層的詳細(xì)內(nèi)容,讓你對(duì)網(wǎng)絡(luò)數(shù)據(jù)封包有更加詳細(xì)的了解。

  可通過圖形界面瀏覽這些數(shù)據(jù),并查看網(wǎng)絡(luò)通訊數(shù)據(jù)包中每一層的詳細(xì)內(nèi)容。通俗點(diǎn)來說就是將其像成 "電工技師使用電表來量測(cè)電流、電壓、電阻" 的工作一樣。只是將場(chǎng)景移植到網(wǎng)絡(luò)上,并將電線替換成網(wǎng)絡(luò)線,讓大家可免費(fèi)擁有或取得軟件與其源代碼,并針對(duì)其源代碼修改及客制化的權(quán)利。相對(duì)而言會(huì)比較適用于網(wǎng)絡(luò)管理和安全工程等行業(yè)領(lǐng)域的朋友,為大家提供有關(guān)故障排除,保護(hù),分析和維護(hù)的高效網(wǎng)絡(luò)基礎(chǔ)架構(gòu)、以及最佳實(shí)踐的教育工具。

Wireshark64位

【功能特點(diǎn)】

  1、Wireshark擁有許多強(qiáng)大的特性:

  包含有強(qiáng)顯示過濾器語言(rich display filter language)和查看TCP會(huì)話重構(gòu)流的能力;

  2、它更支持上百種協(xié)議和媒體類型:

  擁有一個(gè)類似tcpdump(一個(gè)Linux下的網(wǎng)絡(luò)協(xié)議分析工具)的名為tethereal的的命令行版本。

  在過去,網(wǎng)絡(luò)封包分析軟件是非常昂貴,或是專門屬于營(yíng)利用的軟件。

  Ethereal的出現(xiàn)改變了這一切。

  在GNU GPL通用許可證的保障范圍底下,使用者可以以免費(fèi)的代價(jià)取得軟件與其程式碼,并擁有針對(duì)其原始碼修改及客制化的權(quán)利。Ethereal是目前全世界最廣泛的網(wǎng)絡(luò)封包分析軟件之一。

Wireshark破解版下載

【過濾規(guī)則】

  有很多用戶急急忙忙下載了Wireshark之后,就馬上想要使用,但是在這之前,你必須先了解它的過濾規(guī)則,只有徹底清楚它的過濾規(guī)則,才能更好的使用它,那么下面小編就簡(jiǎn)單的跟大家講解一下吧!

  例子:

  ip.src eq 192.168.1.107 or ip.dst eq 192.168.1.107

  或者

  ip.addr eq 192.168.1.107 // 都能顯示來源IP和目標(biāo)IP

  Linux上運(yùn)行的wireshark圖形窗口截圖示例,其他過慮規(guī)則操作類似,不再截圖。

  ip.src eq 10.175.168.182

  截圖示例:

Wireshark破解版下載

  提示: 在Filter編輯框中,收入過慮規(guī)則時(shí),如果語法有誤,框會(huì)顯紅色,如正確,會(huì)是綠色。

【過濾端口】

  了解了上面的Wireshark過濾規(guī)則之后,接下來小編給大家講解的就是過濾端口,其實(shí)這個(gè)過濾端口的含義還是比較容易理解的,那么有不懂的用戶可以參考下面小編給大家分享的內(nèi)容,讓你能夠清楚它的整個(gè)使用流程。

  例子:

  tcp.port eq 80 // 不管端口是來源的還是目標(biāo)的都顯示

  tcp.port == 80

  tcp.port eq 2722

  tcp.port eq 80 or udp.port eq 80

  tcp.dstport == 80 // 只顯tcp協(xié)議的目標(biāo)端口80

  tcp.srcport == 80 // 只顯tcp協(xié)議的來源端口80

  udp.port eq 15000

  過濾端口范圍

  tcp.port >= 1 and tcp.port <= 80

【抓包教程】

  Wireshark它的最大功能就是抓包,通過它,你就能輕松進(jìn)行抓包操作,而且步驟也是非常簡(jiǎn)單的,針對(duì)剛開始使用的新用戶,在這里小編給大家講解一下抓包流程,圖文內(nèi)容在下方,剛興趣的小伙伴可了解一下。

  1、安裝完成之后,打開安裝好的Wireshark工具,會(huì)進(jìn)入到Wireshark工具的界面,如圖所示

Wireshark破解版下載

  2、然后點(diǎn)開菜單欄的“Capture”選項(xiàng),選擇里面的“Options”,在彈出的界面中選擇如圖所示位置

Wireshark破解版下載

  3、確認(rèn)選擇好網(wǎng)卡,勾選好Display options的選項(xiàng)之后,點(diǎn)擊Start進(jìn)入抓包,如圖所示

Wireshark破解版下載

  4、抓包完成之后點(diǎn)擊停止抓包按鈕,然后點(diǎn)擊菜單欄的“File”選項(xiàng),點(diǎn)擊下面的“Save”進(jìn)行保存即可,如圖所示

Wireshark破解版下載

【工作流程】

 ?。?)確定Wireshark的位置。如果沒有一個(gè)正確的位置,啟動(dòng)Wireshark后會(huì)花費(fèi)很長(zhǎng)的時(shí)間捕獲一些與自己無關(guān)的數(shù)據(jù)。

  (2)選擇捕獲接口。一般都是選擇連接到Internet網(wǎng)絡(luò)的接口,這樣才可以捕獲到與網(wǎng)絡(luò)相關(guān)的數(shù)據(jù)。否則,捕獲到的其它數(shù)據(jù)對(duì)自己也沒有任何幫助。

  (3)使用捕獲過濾器。通過設(shè)置捕獲過濾器,可以避免產(chǎn)生過大的捕獲文件。這樣用戶在分析數(shù)據(jù)時(shí),也不會(huì)受其它數(shù)據(jù)干擾。而且,還可以為用戶節(jié)約大量的時(shí)間。

 ?。?)使用顯示過濾器。通常使用捕獲過濾器過濾后的數(shù)據(jù),往往還是很復(fù)雜。為了使過濾的數(shù)據(jù)包再更細(xì)致,此時(shí)使用顯示過濾器進(jìn)行過濾。

 ?。?)使用著色規(guī)則。通常使用顯示過濾器過濾后的數(shù)據(jù),都是有用的數(shù)據(jù)包。如果想更加突出的顯示某個(gè)會(huì)話,可以使用著色規(guī)則高亮顯示。

 ?。?)構(gòu)建圖表。如果用戶想要更明顯的看出一個(gè)網(wǎng)絡(luò)中數(shù)據(jù)的變化情況,使用圖表的形式可以很方便的展現(xiàn)數(shù)據(jù)分布情況。

 ?。?)重組數(shù)據(jù)。Wireshark的重組功能,可以重組一個(gè)會(huì)話中不同數(shù)據(jù)包的信息,或者是一個(gè)重組一個(gè)完整的圖片或文件。由于傳輸?shù)奈募^大,所以信息分布在多個(gè)數(shù)據(jù)包中。為了能夠查看到整個(gè)圖片或文件,這時(shí)候就需要使用重組數(shù)據(jù)的方法來實(shí)現(xiàn)。

軟件特別說明

標(biāo)簽: Wireshark 網(wǎng)絡(luò)抓包 抓包工具

網(wǎng)友評(píng)論
第1樓: [江蘇省無錫市 網(wǎng)友] 發(fā)表于: 2024-03-31 13:29
6666
回頂部 去下載

關(guān)于本站|下載幫助|下載聲明|軟件發(fā)布|聯(lián)系我們

Copyright ? 2005-2024 www.hanheng168.com.All rights reserved.

浙ICP備06019006號(hào)-1 浙公網(wǎng)安備33038102330474號(hào)