Wireshark是一款非常棒的Unix和Windows上的開源網絡協議分析器。它可以實時檢測網絡通訊數據,也可以檢測其抓取的網絡通訊數據快照文件。可以通過圖形界麵瀏覽這些數據,可以查看網絡通訊數據包中每一層的詳細內容。
網絡管理員使用Wireshark來檢測網絡問題
網絡安全工程師使用Wireshark來檢查資訊安全相關問題
開發者使用Wireshark來為新的通訊協定除錯
普通使用者使用Wireshark來學習網絡協定的相關知識
(1)確定Wireshark的位置.如果沒有一個正確的位置,啟動Wireshark後會花費很長的時間捕獲一些與自己無關的數據.
(2)選擇捕獲接口.一般都是選擇連接到Internet網絡的接口,這樣才可以捕獲到與網絡相關的數據.否則,捕獲到的其它數據對自己也沒有任何幫助.
(3)使用捕獲過濾器.通過設置捕獲過濾器,可以避免產生過大的捕獲文件.這樣用戶在分析數據時,也不會受其它數據幹擾.而且,還可以為用戶節約大量的時間.
(4)使用顯示過濾器.通常使用捕獲過濾器過濾後的數據,往往還是很複雜.為了使過濾的數據包再更細致,此時使用顯示過濾器進行過濾.
(5)使用著色規則.通常使用顯示過濾器過濾後的數據,都是有用的數據包.如果想更加突出的顯示某個會話,可以使用著色規則高亮顯示.
(6)構建圖表.如果用戶想要更明顯的看出一個網絡中數據的變化情況,使用圖表的形式可以很方便的展現數據分布情況.
(7)重組數據.Wireshark的重組功能,可以重組一個會話中不同數據包的信息,或者是一個重組一個完整的圖片或文件.由於傳輸的文件往往較大,所以信息分布在多個數據包中.為了能夠查看到整個圖片或文件,這時候就需要使用重組數據的方法來實現.
70KB/03-27
係統其他
下載21.5M/02-01
遊戲補丁
下載231KB/09-26
係統優化
下載76.4M / 03-25
55M / 06-05
237.9M / 04-13
140.5M / 03-06
900.9M / 03-02
96.2M / 07-06
311.2M / 07-06
335M / 07-06
200M / 07-06
413.8M / 07-06
353.9M / 06-05
131.8M / 04-13
230.8M / 03-03
195.6M / 03-03
165.4M / 03-03
45.6M / 09-08
665.2M / 07-06
2.84G / 07-06
93M / 07-06
338.3M / 07-06
1.38G / 07-26
488.3M / 07-16
109.8M / 06-03
142M / 01-08
1.2M / 11-23
548.8M / 04-13
1.6M / 04-13
1.48G / 03-18
646.6M / 03-03
133.7M / 03-03
325.8M / 06-07
60M / 04-29
254M / 04-25
659M / 04-23
1M / 12-26
253.4M / 12-08
253M / 12-08
1.19G / 11-16
110.5M / 04-23
26.7M / 03-16
488.3M / 07-16
248.9M / 12-08
248.9M / 12-08
201.2M / 04-13
100.6M / 03-06
148.9M / 03-06
1.12G / 07-06
1.25G / 07-06
9.48G / 07-06
50KB / 07-06
116.2M / 04-10
1.92G / 04-17
201.5M / 04-13
7.31G / 07-01
94.3M / 07-06
2.48G / 07-06
7.63G / 07-06
1M / 07-06
778.1M / 07-06
509.7M / 07-06
561.8M / 07-11
1.32G / 01-19
72M / 07-06
548.7M / 07-06
1.00G / 07-06
9.13G / 07-06
126.2M / 07-06
72M / 07-06
105.1M / 07-06
132M / 07-06