Wireshark v4.4.2 x64 网络抓包分析工具

零度网络工具 编程开发 实用工具 • 阅读 243

Wireshark 是一款专业的网络协议分析软件,可让您记录和检查来自实时网络或记录文件的数据。您可以交互式浏览记录的数据并查看每个数据包的摘要信息和详细信息。Wireless Software 是一款免费的开源软件,可用于网络故障排除、数据包数据查看、通信协议开发以及互联网和网络培训。它使您可以捕获并以交互方式浏览计算机网络上运行的流量。 它拥有丰富而强大的功能集,是世界上最受欢迎的同类工具。 它可以在大多数计算平台上运行,包括 Windows、macOS、Linux 和 UNIX。 世界各地的网络专业人员、安全专家、开发人员和教育工作者经常使用它。

Wireshark v4.4.2 x64 网络抓包分析工具

Wireshark v4.4.2 x64 网络抓包分析工具

描述

Wireshark 中文便携版使用 WinPCAP 作为接口,直接与网卡进行数据报文交换。网络封包分析软件的功能可想像成 “电工技师使用电表来量测电流、电压、电阻” 的工作 – 只是将场景移植到网络上,并将电线替换成网络线。

在过去,网络封包分析软件 Wireshark 非常昂贵,或是专门属于营利用的软件。Ethereal 的出现改变了这一切。在 GNUGPL 通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其源代码,并拥有针对其源代码修改及客制化的权利。Ethereal 是目前全世界最广泛的网络封包分析软件之一。

Wireshark 中文版是世界上最流行的网络分析工具。这个强大的工具可以捕捉网络中的数据,并为用户提供关于网络和上层协议的各种信息。与很多其他网络工具一样,Wireshark 也使用 pcap network library 来进行封包捕捉。可免费局域网内QQ、邮箱、msn、账号等的密码!

Wireshark 中文版的原名是 Ethereal,新名字是 2006 年起用的。当时 Ethereal 的主要开发者决定离开他原来供职的公司,并继续开发这个软件。但由于 Ethereal 这个名称的使用权已经被原来那个公司注册,Wireshark 这个新名字也就应运而生了。

在成功运行 Wireshark 之后,我们就可以进入下一步,更进一步了解这个强大的工具。

主要特点

  1. 实时捕获:能够在网络接口上实时捕获数据包。
  2. 深入解析:能够解析并显示超过3000种协议的详细信息。
  3. 过滤功能:提供强大的显示过滤器语言来过滤数据包。
  4. 数据包标记:可以在数据包列表中添加注释和标记。
  5. 插件支持:支持插件扩展其功能。
  6. 多平台:可在Windows、Linux、macOS等多种操作系统上运行。
  7. 安全性:可用于网络安全监控和审计。
  8. 教育用途:非常适合学习网络协议的工作原理。

Wireshark 使用目的

网络管理员使用 Wireshark 来检测网络问题,网络安全工程师使用 Wireshark 来检查资讯安全相关问题,开发者使用 Wireshark 来为新的通讯协定除错,普通使用者使用 Wireshark 来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……

Wireshark 不是入侵侦测系统(Intrusion Detection System,IDS)。对于网络上的异常流量行为,Wireshark 不会产生警示或是任何提示。然而,仔细分析 Wireshark 撷取的封包能够帮助使用者对于网络行为有更清楚的了解。Wireshark 不会对网络封包产生内容的修改,它只会反映出目前流通的封包资讯。 Wireshark本身也不会送出封包至网络上。

Wireshark 是否适用于旧版本的 Windows,例如 Windows 7?

Wireshark 的每个主要版本分支都支持在该分支的“.0”版本发布时其产品生命周期内的 Windows 版本。 例如,Wireshark 3.2.0 于 2019 年 12 月发布,就在 Windows 7 于 2020 年 1 月终止其扩展支持之前不久。因此,即使在 2020 年 1 月之后,Wireshark 3.2.x 的每个版本都支持 Windows 7。请参见 有关更多详细信息,请参阅用户指南的 Microsoft Windows 部分和发布生命周期 wiki 页面的生命周期结束计划部分。

Npcap 在 Windows 8 及更早版本上可能无法正常工作,因此您可能需要安装 WinPcap。

Wireshark 许可证

它作为开源免费提供,并在 GNU 通用公共许可证第 2 版下发布。Wireshark 是“自由软件”; 您可以下载它而无需支付任何许可费。 您下载的 Wireshark 版本不是“演示”版本,“完整”版本中没有这些限制; 这是完整版。

Wireshark 所依据的许可证是 GNU 通用公共许可证版本 2。有关更多信息,请参阅 GNU GPL 常见问题解答。

我可以将 Wireshark 用作我的商业产品的一部分吗?

如前所述,Wireshark 根据 GNU 通用公共许可证第 2 版获得许可。 GPL 对您在自己的产品中使用 GPL 代码提出了条件;例如,您不能通过修改从 Wireshark 制作“衍生作品”,然后出售由此产生的衍生作品,并且不允许接收者赠送产生的作品。您还必须使您对 Wireshark 源所做的更改可供修改版本的所有收件人使用;这些更改也必须根据 GPL 的条款获得许可。有关更多详细信息,请参阅 GPL 常见问题解答;特别是,请注意关于修改 GPL 程序并将其商业销售的问题的答案,以及关于将 GPL 代码与其他代码链接以制作专有程序的问题的答案。

您可以将 GPL 程序(例如 Wireshark)与商业程序结合起来,只要它们按照 GPL 常见问题中的这一项目“保持距离”即可。

我们建议将 Wireshark 和您的产品完全分开,通过套接字或管道进行通信。如果您将 Wireshark 的任何部分作为 DLL 加载,您可能做错了。

新版变化

Wireshark · Release Notes
https://www.wireshark.org/docs/relnotes/

下载

windows

https://hackerfan.lanzoue.com/ieTz62fr4arg


实用工具编程开发网络分析
免责声明:本站为个人非经营性网站,本站所发布的一切破解补丁、注册机和注册信息及软件的文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自互联网,仅供下载学习之用,您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容;如有侵权、不妥之处,请联系站长以便处理。访问和下载本站内容,说明您已同意上述条款。