Wireshark 主界面的操作菜單
File??打開文件
? ? Open? ?? ?? ???打開文件
? ? Open Recent? ? 打開近期訪問(wèn)過(guò)的文件
? ? Merge…? ?? ???將幾個(gè)文件合并為一個(gè)文件
? ? Close? ?? ?? ? 關(guān)閉此文件
? ? Save As…? ?? ?保存為…
? ? File Set? ?? ? 文件屬性
? ? Export? ?? ?? ?文件輸出
? ? Print…? ?? ???打印輸出
? ? Quit? ?? ?? ???關(guān)閉
Edit??編輯
? ? Find Packet…? ?搜索數(shù)據(jù)包
? ? Find Next? ?? ? 搜索下一個(gè)
? ? Find Previous? ?搜索前一個(gè)
? ? Mark Packet (toggle)??對(duì)數(shù)據(jù)包做標(biāo)記(標(biāo)定)
? ? Find Next Mark? ?? ???搜索下一個(gè)標(biāo)記的包
? ? Find Previous Mark? ???搜索前一個(gè)標(biāo)記的包
? ? Mark All Packets? ?? ? 對(duì)所有包做標(biāo)記
? ? Unmark All Packets? ???去除所有包的標(biāo)記
? ? Set Time Reference (toggle) 設(shè)置參考時(shí)間 (標(biāo)定)
? ? Find Next Reference? ?? ?? ?搜索下一個(gè)參考點(diǎn)
? ? Find Previous Reference? ???搜索前一個(gè)參考點(diǎn)
? ? Preferences? ?? ?? ?? ?? ???參數(shù)選擇
View 視圖
? ? Main Toolbar? ?? ? 主工具欄
? ? Filter Toolbar? ???過(guò)濾器工具欄
? ? Wireless Toolbar? ?無(wú)線工具欄
? ? Statusbar? ?? ?? ? 運(yùn)行狀況工具欄
? ? Packet List? ?? ???數(shù)據(jù)包列表
? ? Packet Details? ???數(shù)據(jù)包細(xì)節(jié)
? ? Packet Bytes? ?? ? 數(shù)據(jù)包字節(jié)
? ? Time Display Format? ?? ???時(shí)間顯示 格式
? ? Name resolution? ? 名字解析(轉(zhuǎn)換:域名/IP地址,廠商名/MAC地址,端口號(hào)/端口名)
? ? Colorize Packet List? ?? ???顏色標(biāo)識(shí)的數(shù)據(jù)包列表
? ? Auto Scroll in Live Capture 現(xiàn)場(chǎng)捕獲時(shí)實(shí)時(shí)滾動(dòng)
? ? Zoom In? ?? ?? ?? ?? ?? ?? ?放大顯示
? ? Zoom Out? ?? ?? ?? ?? ?? ???縮小顯示
? ? Normal Size? ?? ?? ?? ?? ???正常大小
? ? Resize All Columns? ?? ?? ? 改變所有列大小
? ? Expand Sub trees? ?? ?? ?? ?擴(kuò)展開數(shù)據(jù)包內(nèi)封裝協(xié)議的子樹結(jié)構(gòu)
? ? Expand All? ?? ?? ?? ?? ?? ?全部擴(kuò)展開
? ? Collapse All? ?? ?? ?? ?? ? 全部折疊收縮
? ? Coloring Rules…? ?? ?? ?? ?對(duì)不同類型的數(shù)據(jù)包用不同顏色標(biāo)識(shí)的規(guī)則
? ? Show Packet in New Window? ?將數(shù)據(jù)包顯示在一個(gè)新的窗口
? ? Reload? ?? ?? ?? ?? ?? ?? ? 將數(shù)據(jù)文件重新加
Go??運(yùn)行
? ? Back? ?? ?? ?? ?? ?? ?? ?? ?向后運(yùn)行
? ? Forward? ?? ?? ?? ?? ?? ?? ?向前運(yùn)行
? ? Go to packet…? ?? ?? ?? ???轉(zhuǎn)移到某數(shù)據(jù)包
? ? Go to Corresponding Packet??轉(zhuǎn)到相應(yīng)的數(shù)據(jù)包
? ? Previous Packet? ?? ?? ?? ? 前一個(gè)數(shù)據(jù)包
? ? Next Packet? ?? ?? ?? ?? ???下一個(gè)數(shù)據(jù)包
? ? First Packet? ?? ?? ?? ?? ? 第一個(gè)數(shù)據(jù)包
? ? Last Packet? ?? ?? ?? ?? ???最后一個(gè)數(shù)據(jù)包
Capture 捕獲網(wǎng)絡(luò)數(shù)據(jù)
? ? Interfaces…? ?? ?? ?? ?? ? 選擇本機(jī)的網(wǎng)絡(luò)接口進(jìn)行數(shù)據(jù)捕獲
? ? Options…? ?? ?? ?? ?? ?? ? 捕獲參數(shù)選擇
? ? Start? ?? ?? ?? ?? ?? ?? ???開始捕獲網(wǎng)絡(luò)數(shù)據(jù)
? ? Stop? ?? ?? ?? ?? ?? ?? ?? ?停止捕獲網(wǎng)絡(luò)數(shù)據(jù)
? ? Restart? ?? ?? ?? ?? ?? ?? ?重新開始捕獲
? ? Capture Filters…? ?? ?? ???選擇捕獲過(guò)濾器
Analyze 對(duì)已捕獲的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行分析
? ? Display Filters…? ?? ?? ???選擇顯示過(guò)濾器
? ? Apply as Filter? ?? ?? ?? ? 將其應(yīng)用為過(guò)濾器
? ? Prepare a Filter? ?? ?? ?? ? 設(shè)計(jì) 一個(gè)過(guò)濾器
? ? Firewall ACL Rules? ?? ?? ? 防火墻ACL規(guī)則
? ? Enabled Protocols…? ?? ?? ?已可以分析的協(xié)議列表
? ? Decode As…? ?? ?? ?? ?? ???將網(wǎng)絡(luò)數(shù)據(jù)按某協(xié)議規(guī)則解碼
? ? User Specified Decodes…? ? 用戶自定義的解碼規(guī)則
? ? Follow TCP Stream??跟蹤TCP傳輸控制協(xié)議的通信數(shù)據(jù)段,將分散傳輸?shù)臄?shù)據(jù)組裝還原
? ? Follow SSL stream? ?? ?? ???跟蹤SSL 安全套接層協(xié)議的通信數(shù)據(jù)流
? ? Expert Info? ?? ?? ?? ?? ???專家分析信息
? ? Expert Info Composite? ?? ? 構(gòu)造專家分析信息
Statistics對(duì)已捕獲的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行統(tǒng)計(jì)分析
? ? Summary? ?? ?? ?? ?? ?? ?? ?已捕獲數(shù)據(jù)文件的總統(tǒng)計(jì)概況
? ? Protocol Hierarchy? ?? ?? ? 數(shù)據(jù)中的協(xié)議類型和層次結(jié)構(gòu)
? ? Conversations? ?? ?? ?? ?? ?會(huì)話
? ? Endpoints? ?? ?? ?? ?? ?? ? 定義統(tǒng)計(jì)分析的結(jié)束點(diǎn)
? ? IO Graphs? ?? ?? ?? ?? ?? ? 輸入/輸出數(shù)據(jù)流量圖
? ? Conversation List? ?? ?? ???會(huì)話列表
? ? Endpoint List? ?? ?? ?? ?? ?統(tǒng)計(jì)分析結(jié)束點(diǎn)的列表
? ? Service Response Time? ?? ? 從客戶端發(fā)出請(qǐng)求至收到服務(wù)器響應(yīng)的時(shí)間間隔
? ? ANSI? ?? ?? ?? ?? ?? ?? ?? ?按照美國(guó)國(guó)家標(biāo)準(zhǔn)協(xié)會(huì)的ANSI協(xié)議分析
? ? Fax T38 Analysis...? ?? ?? ?按照T38傳真規(guī)范進(jìn)行分析
? ? GSM? ?? ?? ?? ?? ?? ?? ?? ? 全球移動(dòng)通信系統(tǒng)GSM的數(shù)據(jù)
? ? H.225? ?? ?? ?? ?? ?? ?? ???H.225協(xié)議的數(shù)據(jù)
? ? MTP3? ?? ?? ?? ?? ?? ?? ?? ?MTP3協(xié)議的數(shù)據(jù)
? ? RTP? ?? ?? ?? ?? ?? ?? ?? ? 實(shí)時(shí)傳輸協(xié)議RTP的數(shù)據(jù)
? ? SCTP? ?? ?? ?? ?? ?? ?? ?? ?數(shù)據(jù)流控制傳輸協(xié)議SCTP的數(shù)據(jù)
? ? SIP...? ?? ?? ?? ?? ?? ?? ? 會(huì)話初始化協(xié)議SIP的數(shù)據(jù)
? ? VoIP Calls? ?? ?? ?? ?? ?? ?互聯(lián)網(wǎng)IP電話的數(shù)據(jù)
? ? WAP-WSP? ?? ?? ?? ?? ?? ?? ?無(wú)線應(yīng)用協(xié)議WAP和WSP的數(shù)據(jù)
? ? BOOTP-DHCP? ?? ?? ?? ?? ?? ?引導(dǎo)協(xié)議和動(dòng)態(tài)主機(jī)配置協(xié)議的數(shù)據(jù)
? ? Destinations…? ?? ?? ?? ???通信目的端
? ? Flow Graph…? ?? ?? ?? ?? ? 網(wǎng)絡(luò)通信流向圖
? ? HTTP? ?? ?? ?? ?? ?? ?? ?? ?超文本傳輸協(xié)議的數(shù)據(jù)
? ? IP address…? ?? ?? ?? ?? ? 互聯(lián)網(wǎng)IP地址
? ? ISUP Messages…? ?? ?? ?? ? ISUP協(xié)議的報(bào)文
? ? Multicast Streams? ?? ?? ???多播數(shù)據(jù)流
? ? ONC-RPC Programs?
? ? Packet Length? ?? ?? ?? ?? ?數(shù)據(jù)包的長(zhǎng)度
? ? Port Type…? ?? ?? ?? ?? ???傳輸層通信端口類型
? ? TCP Stream Graph? ?? ?? ?? ?傳輸控制協(xié)議TCP數(shù)據(jù)流波形圖
Help 幫助
? ? Contents Wireshark? ?? ?? ? 使用手冊(cè)
? ? Supported Protocols? ?? ?? ?Wireshark支持的協(xié)議清單
? ? Manual Pages? ?? ?? ?? ?? ? 使用手冊(cè)(HTML網(wǎng)頁(yè))
? ? Wireshark Online? ?? ?? ?? ?Wireshark 在線
? ? About Wireshark? ?? ?? ?? ? 關(guān)于Wireshark
=======================分割線==========================
Wireshark介紹:
身為企業(yè)網(wǎng)絡(luò)管理員必須能夠在第一時(shí)間發(fā)現(xiàn)網(wǎng)絡(luò)問(wèn)題和安全隱患,普通的網(wǎng)絡(luò)診斷方法已經(jīng)不能夠滿足高級(jí)需求,通過(guò)ping法也只能夠解決簡(jiǎn)單網(wǎng)絡(luò)故障,特別是網(wǎng)絡(luò)不穩(wěn)定一會(huì)斷一會(huì)通的情況是簡(jiǎn)單方法無(wú)法排查的。這時(shí)就需要專業(yè)的網(wǎng)絡(luò)管理員使用專業(yè)的工具去解決,相信各位都聽說(shuō)過(guò)sniffer這個(gè)網(wǎng)絡(luò)數(shù)據(jù)探測(cè) 軟件 ,通過(guò)他可以對(duì)網(wǎng)絡(luò)的所有數(shù)據(jù)包進(jìn)行分析,發(fā)現(xiàn)故障根源。而今天筆者則介紹另外一款網(wǎng)絡(luò)嗅探器——Wireshark,他在各個(gè)方面的表現(xiàn)是其他sniffer類網(wǎng)絡(luò)嗅探器無(wú)法比擬的。
說(shuō)起Wireshark就不得不提Ethereal了,Ethereal和在Windows系統(tǒng)中常用的sniffer pro并稱網(wǎng)絡(luò)嗅探工具雙雄,不過(guò)和sniffer pro不同的是Ethereal在Linux類系統(tǒng)中應(yīng)用更為廣泛。而Wireshark軟件則是Ethereal的后續(xù)版本,他是在Ethereal被收購(gòu)后推出的最新網(wǎng)絡(luò)嗅探軟件,在功能上比前身更加強(qiáng)大。
Wireshark是功能強(qiáng)大的網(wǎng)絡(luò)數(shù)據(jù)捕獲工具,他可以幫助我們分析網(wǎng)絡(luò)數(shù)據(jù)流量,在第一時(shí)間發(fā)現(xiàn)蠕蟲病毒,木馬程序以及ARP欺騙等問(wèn)題的根源。相信各位網(wǎng)絡(luò)管理員一經(jīng)使用就會(huì)愛上他而離不開他
官方: http://www.wireshark.org/
File??打開文件
? ? Open? ?? ?? ???打開文件
? ? Open Recent? ? 打開近期訪問(wèn)過(guò)的文件
? ? Merge…? ?? ???將幾個(gè)文件合并為一個(gè)文件
? ? Close? ?? ?? ? 關(guān)閉此文件
? ? Save As…? ?? ?保存為…
? ? File Set? ?? ? 文件屬性
? ? Export? ?? ?? ?文件輸出
? ? Print…? ?? ???打印輸出
? ? Quit? ?? ?? ???關(guān)閉
Edit??編輯
? ? Find Packet…? ?搜索數(shù)據(jù)包
? ? Find Next? ?? ? 搜索下一個(gè)
? ? Find Previous? ?搜索前一個(gè)
? ? Mark Packet (toggle)??對(duì)數(shù)據(jù)包做標(biāo)記(標(biāo)定)
? ? Find Next Mark? ?? ???搜索下一個(gè)標(biāo)記的包
? ? Find Previous Mark? ???搜索前一個(gè)標(biāo)記的包
? ? Mark All Packets? ?? ? 對(duì)所有包做標(biāo)記
? ? Unmark All Packets? ???去除所有包的標(biāo)記
? ? Set Time Reference (toggle) 設(shè)置參考時(shí)間 (標(biāo)定)
? ? Find Next Reference? ?? ?? ?搜索下一個(gè)參考點(diǎn)
? ? Find Previous Reference? ???搜索前一個(gè)參考點(diǎn)
? ? Preferences? ?? ?? ?? ?? ???參數(shù)選擇
View 視圖
? ? Main Toolbar? ?? ? 主工具欄
? ? Filter Toolbar? ???過(guò)濾器工具欄
? ? Wireless Toolbar? ?無(wú)線工具欄
? ? Statusbar? ?? ?? ? 運(yùn)行狀況工具欄
? ? Packet List? ?? ???數(shù)據(jù)包列表
? ? Packet Details? ???數(shù)據(jù)包細(xì)節(jié)
? ? Packet Bytes? ?? ? 數(shù)據(jù)包字節(jié)
? ? Time Display Format? ?? ???時(shí)間顯示 格式
? ? Name resolution? ? 名字解析(轉(zhuǎn)換:域名/IP地址,廠商名/MAC地址,端口號(hào)/端口名)
? ? Colorize Packet List? ?? ???顏色標(biāo)識(shí)的數(shù)據(jù)包列表
? ? Auto Scroll in Live Capture 現(xiàn)場(chǎng)捕獲時(shí)實(shí)時(shí)滾動(dòng)
? ? Zoom In? ?? ?? ?? ?? ?? ?? ?放大顯示
? ? Zoom Out? ?? ?? ?? ?? ?? ???縮小顯示
? ? Normal Size? ?? ?? ?? ?? ???正常大小
? ? Resize All Columns? ?? ?? ? 改變所有列大小
? ? Expand Sub trees? ?? ?? ?? ?擴(kuò)展開數(shù)據(jù)包內(nèi)封裝協(xié)議的子樹結(jié)構(gòu)
? ? Expand All? ?? ?? ?? ?? ?? ?全部擴(kuò)展開
? ? Collapse All? ?? ?? ?? ?? ? 全部折疊收縮
? ? Coloring Rules…? ?? ?? ?? ?對(duì)不同類型的數(shù)據(jù)包用不同顏色標(biāo)識(shí)的規(guī)則
? ? Show Packet in New Window? ?將數(shù)據(jù)包顯示在一個(gè)新的窗口
? ? Reload? ?? ?? ?? ?? ?? ?? ? 將數(shù)據(jù)文件重新加
Go??運(yùn)行
? ? Back? ?? ?? ?? ?? ?? ?? ?? ?向后運(yùn)行
? ? Forward? ?? ?? ?? ?? ?? ?? ?向前運(yùn)行
? ? Go to packet…? ?? ?? ?? ???轉(zhuǎn)移到某數(shù)據(jù)包
? ? Go to Corresponding Packet??轉(zhuǎn)到相應(yīng)的數(shù)據(jù)包
? ? Previous Packet? ?? ?? ?? ? 前一個(gè)數(shù)據(jù)包
? ? Next Packet? ?? ?? ?? ?? ???下一個(gè)數(shù)據(jù)包
? ? First Packet? ?? ?? ?? ?? ? 第一個(gè)數(shù)據(jù)包
? ? Last Packet? ?? ?? ?? ?? ???最后一個(gè)數(shù)據(jù)包
Capture 捕獲網(wǎng)絡(luò)數(shù)據(jù)
? ? Interfaces…? ?? ?? ?? ?? ? 選擇本機(jī)的網(wǎng)絡(luò)接口進(jìn)行數(shù)據(jù)捕獲
? ? Options…? ?? ?? ?? ?? ?? ? 捕獲參數(shù)選擇
? ? Start? ?? ?? ?? ?? ?? ?? ???開始捕獲網(wǎng)絡(luò)數(shù)據(jù)
? ? Stop? ?? ?? ?? ?? ?? ?? ?? ?停止捕獲網(wǎng)絡(luò)數(shù)據(jù)
? ? Restart? ?? ?? ?? ?? ?? ?? ?重新開始捕獲
? ? Capture Filters…? ?? ?? ???選擇捕獲過(guò)濾器
Analyze 對(duì)已捕獲的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行分析
? ? Display Filters…? ?? ?? ???選擇顯示過(guò)濾器
? ? Apply as Filter? ?? ?? ?? ? 將其應(yīng)用為過(guò)濾器
? ? Prepare a Filter? ?? ?? ?? ? 設(shè)計(jì) 一個(gè)過(guò)濾器
? ? Firewall ACL Rules? ?? ?? ? 防火墻ACL規(guī)則
? ? Enabled Protocols…? ?? ?? ?已可以分析的協(xié)議列表
? ? Decode As…? ?? ?? ?? ?? ???將網(wǎng)絡(luò)數(shù)據(jù)按某協(xié)議規(guī)則解碼
? ? User Specified Decodes…? ? 用戶自定義的解碼規(guī)則
? ? Follow TCP Stream??跟蹤TCP傳輸控制協(xié)議的通信數(shù)據(jù)段,將分散傳輸?shù)臄?shù)據(jù)組裝還原
? ? Follow SSL stream? ?? ?? ???跟蹤SSL 安全套接層協(xié)議的通信數(shù)據(jù)流
? ? Expert Info? ?? ?? ?? ?? ???專家分析信息
? ? Expert Info Composite? ?? ? 構(gòu)造專家分析信息
Statistics對(duì)已捕獲的網(wǎng)絡(luò)數(shù)據(jù)進(jìn)行統(tǒng)計(jì)分析
? ? Summary? ?? ?? ?? ?? ?? ?? ?已捕獲數(shù)據(jù)文件的總統(tǒng)計(jì)概況
? ? Protocol Hierarchy? ?? ?? ? 數(shù)據(jù)中的協(xié)議類型和層次結(jié)構(gòu)
? ? Conversations? ?? ?? ?? ?? ?會(huì)話
? ? Endpoints? ?? ?? ?? ?? ?? ? 定義統(tǒng)計(jì)分析的結(jié)束點(diǎn)
? ? IO Graphs? ?? ?? ?? ?? ?? ? 輸入/輸出數(shù)據(jù)流量圖
? ? Conversation List? ?? ?? ???會(huì)話列表
? ? Endpoint List? ?? ?? ?? ?? ?統(tǒng)計(jì)分析結(jié)束點(diǎn)的列表
? ? Service Response Time? ?? ? 從客戶端發(fā)出請(qǐng)求至收到服務(wù)器響應(yīng)的時(shí)間間隔
? ? ANSI? ?? ?? ?? ?? ?? ?? ?? ?按照美國(guó)國(guó)家標(biāo)準(zhǔn)協(xié)會(huì)的ANSI協(xié)議分析
? ? Fax T38 Analysis...? ?? ?? ?按照T38傳真規(guī)范進(jìn)行分析
? ? GSM? ?? ?? ?? ?? ?? ?? ?? ? 全球移動(dòng)通信系統(tǒng)GSM的數(shù)據(jù)
? ? H.225? ?? ?? ?? ?? ?? ?? ???H.225協(xié)議的數(shù)據(jù)
? ? MTP3? ?? ?? ?? ?? ?? ?? ?? ?MTP3協(xié)議的數(shù)據(jù)
? ? RTP? ?? ?? ?? ?? ?? ?? ?? ? 實(shí)時(shí)傳輸協(xié)議RTP的數(shù)據(jù)
? ? SCTP? ?? ?? ?? ?? ?? ?? ?? ?數(shù)據(jù)流控制傳輸協(xié)議SCTP的數(shù)據(jù)
? ? SIP...? ?? ?? ?? ?? ?? ?? ? 會(huì)話初始化協(xié)議SIP的數(shù)據(jù)
? ? VoIP Calls? ?? ?? ?? ?? ?? ?互聯(lián)網(wǎng)IP電話的數(shù)據(jù)
? ? WAP-WSP? ?? ?? ?? ?? ?? ?? ?無(wú)線應(yīng)用協(xié)議WAP和WSP的數(shù)據(jù)
? ? BOOTP-DHCP? ?? ?? ?? ?? ?? ?引導(dǎo)協(xié)議和動(dòng)態(tài)主機(jī)配置協(xié)議的數(shù)據(jù)
? ? Destinations…? ?? ?? ?? ???通信目的端
? ? Flow Graph…? ?? ?? ?? ?? ? 網(wǎng)絡(luò)通信流向圖
? ? HTTP? ?? ?? ?? ?? ?? ?? ?? ?超文本傳輸協(xié)議的數(shù)據(jù)
? ? IP address…? ?? ?? ?? ?? ? 互聯(lián)網(wǎng)IP地址
? ? ISUP Messages…? ?? ?? ?? ? ISUP協(xié)議的報(bào)文
? ? Multicast Streams? ?? ?? ???多播數(shù)據(jù)流
? ? ONC-RPC Programs?
? ? Packet Length? ?? ?? ?? ?? ?數(shù)據(jù)包的長(zhǎng)度
? ? Port Type…? ?? ?? ?? ?? ???傳輸層通信端口類型
? ? TCP Stream Graph? ?? ?? ?? ?傳輸控制協(xié)議TCP數(shù)據(jù)流波形圖
Help 幫助
? ? Contents Wireshark? ?? ?? ? 使用手冊(cè)
? ? Supported Protocols? ?? ?? ?Wireshark支持的協(xié)議清單
? ? Manual Pages? ?? ?? ?? ?? ? 使用手冊(cè)(HTML網(wǎng)頁(yè))
? ? Wireshark Online? ?? ?? ?? ?Wireshark 在線
? ? About Wireshark? ?? ?? ?? ? 關(guān)于Wireshark
=======================分割線==========================
Wireshark介紹:
身為企業(yè)網(wǎng)絡(luò)管理員必須能夠在第一時(shí)間發(fā)現(xiàn)網(wǎng)絡(luò)問(wèn)題和安全隱患,普通的網(wǎng)絡(luò)診斷方法已經(jīng)不能夠滿足高級(jí)需求,通過(guò)ping法也只能夠解決簡(jiǎn)單網(wǎng)絡(luò)故障,特別是網(wǎng)絡(luò)不穩(wěn)定一會(huì)斷一會(huì)通的情況是簡(jiǎn)單方法無(wú)法排查的。這時(shí)就需要專業(yè)的網(wǎng)絡(luò)管理員使用專業(yè)的工具去解決,相信各位都聽說(shuō)過(guò)sniffer這個(gè)網(wǎng)絡(luò)數(shù)據(jù)探測(cè) 軟件 ,通過(guò)他可以對(duì)網(wǎng)絡(luò)的所有數(shù)據(jù)包進(jìn)行分析,發(fā)現(xiàn)故障根源。而今天筆者則介紹另外一款網(wǎng)絡(luò)嗅探器——Wireshark,他在各個(gè)方面的表現(xiàn)是其他sniffer類網(wǎng)絡(luò)嗅探器無(wú)法比擬的。
說(shuō)起Wireshark就不得不提Ethereal了,Ethereal和在Windows系統(tǒng)中常用的sniffer pro并稱網(wǎng)絡(luò)嗅探工具雙雄,不過(guò)和sniffer pro不同的是Ethereal在Linux類系統(tǒng)中應(yīng)用更為廣泛。而Wireshark軟件則是Ethereal的后續(xù)版本,他是在Ethereal被收購(gòu)后推出的最新網(wǎng)絡(luò)嗅探軟件,在功能上比前身更加強(qiáng)大。
Wireshark是功能強(qiáng)大的網(wǎng)絡(luò)數(shù)據(jù)捕獲工具,他可以幫助我們分析網(wǎng)絡(luò)數(shù)據(jù)流量,在第一時(shí)間發(fā)現(xiàn)蠕蟲病毒,木馬程序以及ARP欺騙等問(wèn)題的根源。相信各位網(wǎng)絡(luò)管理員一經(jīng)使用就會(huì)愛上他而離不開他
官方: http://www.wireshark.org/
更多文章、技術(shù)交流、商務(wù)合作、聯(lián)系博主
微信掃碼或搜索:z360901061

微信掃一掃加我為好友
QQ號(hào)聯(lián)系: 360901061
您的支持是博主寫作最大的動(dòng)力,如果您喜歡我的文章,感覺我的文章對(duì)您有幫助,請(qǐng)用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點(diǎn)擊下面給點(diǎn)支持吧,站長(zhǎng)非常感激您!手機(jī)微信長(zhǎng)按不能支付解決辦法:請(qǐng)將微信支付二維碼保存到相冊(cè),切換到微信,然后點(diǎn)擊微信右上角掃一掃功能,選擇支付二維碼完成支付。
【本文對(duì)您有幫助就好】元
