Wireshark是一款網絡封包、抓包工具。它能夠在用戶使用電腦的時候抓取網絡通訊包,用戶就可以選擇某一個包打開查看詳細內容,專業人士還會從某個包里看出電腦進行了什么操作,是否有異常行為。Wireshark是開源、多平臺、免費的,是全球使用最廣的抓包軟件之一了。
使用目的
網絡管理員使用 Wireshark 來檢測網絡問題,網絡安全工程師使用 Wireshark 來檢查資訊安全相關問題,開發者使用 Wireshark 來為新的通訊協定除錯,普通使用者使用 Wireshark 來學習網絡協定的相關知識。當然,有的人也會“居心叵測”的用它來尋找一些敏感信息……
Wireshark 不是入侵偵測系統(Intrusion Detection System,IDS)。對于網絡上的異常流量行為,Wireshark 不會產生警示或是任何提示。然而,仔細分析 Wireshark 擷取的封包能夠幫助使用者對于網絡行為有更清楚的了解。Wireshark 不會對網絡封包產生內容的修改,它只會反映出目前流通的封包資訊。 Wireshark本身也不會送出封包至網絡上。
使用說明
1、菜單用于開始操作。
2、主工具欄提供快速訪問菜單中經常用到的項目的功能。
3、Fiter toolbar/過濾工具欄提供處理當前顯示過濾得方法。
4、Packet List面板顯示打開文件的每個包的摘要。點擊面板中的單獨條目,包的其他情況將會顯示在另外兩個面板中。
5、Packet detail面板顯示您在Packet list面板中選擇的包德更多詳情。
6、Packet bytes面板顯示您在Packet list面板選擇的包的數據,以及在Packet details面板高亮顯示的字段。
7、狀態欄顯示當前程序狀態以及捕捉數據的更多詳情。
常見問題
wireshark官方版如何設置字體?
具體在編輯-》首選項設置-》用戶接口-》字體中設置。