wireshark32位中文版
v3.6.9 官方版 发表评论
- 软件类别:网络监测
- 软件大小:58.00 MB
- 更新时间:2022-11-04 17:58
- 软件版本:v3.6.9 官方版
- 软件语言:多国语言[中文]
- 软件等级:
- 官方网址:http://www.ethereal.com/
评分:
好评:3
差评:0

软件介绍
wireshark32位中文版抓包软件是一款专业性非常强大的网络抓包软件,可以操作网络简单的抓包工作,与WinPCAP作为借口进行精密计算并抓包让用户使用更加方便快捷!
软件功能
支持几百种协议和流媒体类型,拥有强显示过滤器语言和查看TCP会话重构流的能力,可以截取各种网络数据包,并尽可能显示出最为详细的网络封包资料。
现在常用于开发测试过程各种问题定位中,而且该软件使用WinPCAP作为接口,直接与网卡进行数据报文交换,可以实时检测网络通讯数据,检测其抓取的网络通讯数据快照文件。
通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。如果用户想要更明显的看出一个网络中数据的变化情况,使用图表的形式可以很方便的展现数据分布情况,网络通讯数据包中每一层的详细内容都可以清楚的看到,非常实用。
wireshark过滤规则及使用方法
初学者使用wireshark时,将会得到大量的冗余数据包列表,以至于很难找到自己自己抓取的数据包部分。wireshar工具中自带了两种类型的过滤器,学会使用这两种过滤器会帮助我们在大量的数据中迅速找到我们需要的信息。
1、抓包过滤器
捕获过滤器的菜单栏路径为Capture --> Capture Filters。用于在抓取数据包前设置。

如何使用?可以在抓取数据包前设置如下。

ip host 60.207.246.216 and icmp表示只捕获主机IP为60.207.246.216的ICMP数据包。获取结果如下:

2、显示过滤器
显示过滤器是用于在抓取数据包后设置过滤条件进行过滤数据包。通常是在抓取数据包时设置条件相对宽泛,抓取的数据包内容较多时使用显示过滤器设置条件顾虑以方便分析。同样上述场景,在捕获时未设置捕获规则直接通过网卡进行抓取所有数据包,如下

执行ping www.huawei.com获取的数据包列表如下;

观察上述获取的数据包列表,含有大量的无效数据。这时可以通过设置显示器过滤条件进行提取分析信息。ip.addr == 211.162.2.183 and icmp。并进行过滤。

上述介绍了抓包过滤器和显示过滤器的基本使用方法,在组网不复杂或者流量不大情况下,使用显示器过滤器进行抓包后处理就可以满足我们使用。
wireshark过滤器表达式的规则
1、抓包过滤器语法和实例
抓包过滤器类型Type(host、net、port)、方向Dir(src、dst)、协议Proto(ether、ip、tcp、udp、http、icmp、ftp等)、逻辑运算符(&& 与、|| 或、!非)
(1)协议过滤
比较简单,直接在抓包过滤框中直接输入协议名即可。
TCP,只显示TCP协议的数据包列表
HTTP,只查看HTTP协议的数据包列表
ICMP,只显示ICMP协议的数据包列表
(2)IP过滤
host 192.168.1.104
src host 192.168.1.104
dst host 192.168.1.104
(3)端口过滤
port 80
src port 80
dst port 80
(4)逻辑运算符&& 与、|| 或、!非
src host 192.168.1.104 && dst port 80 抓取主机地址为192.168.1.80、目的端口为80的数据包
host 192.168.1.104 || host 192.168.1.102 抓取主机为192.168.1.104或者192.168.1.102的数据包
!broadcast 不抓取广播数据包
2、显示过滤器语法和实例
(1)比较操作符
比较操作符有== 等于、!= 不等于、> 大于、< 小于、>= 大于等于、<=小于等于。
(2)协议过滤
比较简单,直接在Filter框中直接输入协议名即可。注意:协议名称需要输入小写。
tcp,只显示TCP协议的数据包列表
http,只查看HTTP协议的数据包列表
icmp,只显示ICMP协议的数据包列表

(3) ip过滤
ip.src ==192.168.1.104 显示源地址为192.168.1.104的数据包列表
ip.dst==192.168.1.104, 显示目标地址为192.168.1.104的数据包列表
ip.addr == 192.168.1.104 显示源IP地址或目标IP地址为192.168.1.104的数据包列表

(4)端口过滤
tcp.port ==80, 显示源主机或者目的主机端口为80的数据包列表。
tcp.srcport == 80, 只显示TCP协议的源主机端口为80的数据包列表。
tcp.dstport == 80,只显示TCP协议的目的主机端口为80的数据包列表。

(5) Http模式过滤
http.request.method==&GET&, 只显示HTTP GET方法的。
(6)逻辑运算符为 and/or/not
过滤多个条件组合时,使用and/or。比如获取IP地址为192.168.1.104的ICMP数据包表达式为ip.addr == 192.168.1.104 and icmp

(7)按照数据包内容过滤。假设我要以IMCP层中的内容进行过滤,可以单击选中界面中的码流,在下方进行选中数据。如下

右键单击选中后出现如下界面;

选中Select后在过滤器中,后面条件表达式就需要自己填写。如下我想过滤出data数据包中包含&abcd&内容的数据流。包含的关键词是contains 后面跟上内容。

软件特色
丰富的VoIP分析
业内最强大的显示过滤器
实时捕获和离线分析
标准三窗格数据包浏览器
深入检查数百个协议,并不断添加更多协议
多平台:在 Windows、Linux、macOS、Solaris、FreeBSD、NetBSD 和许多其他平台上运行
可以通过 GUI 或通过 TTY 模式的 TShark 实用程序浏览捕获的网络数据
使用 gzip 压缩的捕获文件可以即时解压缩
可以从以太网、IEEE 802.11、PPP/HDLC、ATM、蓝牙、USB、令牌环、帧中继、FDDI 等(取决于您的平台)读取实时数据
对许多协议的解密支持,包括 IPsec、ISAKMP、Kerberos、SNMPv3、SSL/TLS、WEP 和 WPA/WPA2
可将着色规则应用于数据包列表,以进行快速、直观的分析
输出可以导出为 XML、PostScript、CSV 或纯文本
读取/写入许多不同的捕获文件格式:
tcpdump (libpcap)、Pcap NG、Catapult DCT2000、Cisco Secure IDS iplog、Microsoft Network Monitor、Network General Sniffer(压缩和未压缩)、Sniffer Pro 和 NetXray、Network Instruments Observer , NetScreen snoop, Novell LANalyzer, RADCOM WAN/LAN Analyzer, Shomiti/Finisar Surveyor, Tektronix K12xx, Visual Networks Visual UpTime, WildPackets Etherpeek/TokenPeek/AiroPeek 等
wireshark 32位系统要求
Wireshark应该支持仍在其扩展支持期内的任何Windows版本,包括Windows 10、8.1,Server 2019,Server 2016,Server 2012 R2和Server2012。它还要求满足以下条件:
1.通用C运行时。它包含在Windows 10和Windows Server 2019中,如果启用了Microsoft Windows Update,则会自动安装在早期版本中。否则,您必须安装 KB2999226或 KB3118401。
2.任何现代的64位AMD64 / x86-64或32位x86处理器。
3.500 MB可用RAM。较大的捕获文件需要更多的RAM。
4.500 MB可用磁盘空间。捕获文件需要额外的磁盘空间。
5.任何显示器。建议使用1280×1024或更高分辨率。Wireshark将使用HiDPI或Retina分辨率(如果可用)。超级用户会发现多个监视器很有用。
6.支持用于捕获的网卡
wireshark 32位工作流程
(1)确定Wireshark的位置。如果没有一个正确的位置,启动Wireshark后会花费很长的时间捕获一些与自己无关的数据。
(2)选择捕获接口。一般都是选择连接到Internet网络的接口,这样才可以捕获到与网络相关的数据。否则,捕获到的其它数据对自己也没有任何帮助。
(3)使用捕获过滤器。通过设置捕获过滤器,可以避免产生过大的捕获文件。这样用户在分析数据时,也不会受其它数据干扰。而且,还可以为用户节约大量的时间。
(4)使用显示过滤器。通常使用捕获过滤器过滤后的数据,往往还是很复杂。为了使过滤的数据包再更细致,此时使用显示过滤器进行过滤。
(5)使用着色规则。通常使用显示过滤器过滤后的数据,都是有用的数据包。如果想更加突出的显示某个会话,可以使用着色规则高亮显示。
(6)构建图表。如果用户想要更明显的看出一个网络中数据的变化情况,使用图表的形式可以很方便的展现数据分布情况。
(7)重组数据。Wireshark的重组功能,可以重组一个会话中不同数据包的信息,或者是一个重组一个完整的图片或文件。由于传输的文件往往较大,所以信息分布在多个数据包中。为了能够查看到整个图片或文件,这时候就需要使用重组数据的方法来实现。
多平台下载
Pc版wireshark32位中文版 v3.6.9 官方版
wireshark32位中文版 v3.4.8 官方绿色版
猜你喜欢
wireshark抓包工具

wireshark
wireshark是一款不可多得的电脑抓包工具,你可以在电脑上安装这款软件对网络状况进行测试,使用软件对指定网址进行抓包,探测自己的电脑有没有丢包的情况发生,这款免费的网络监测工具,能够快速帮助网络检测人员探索自己的网络发生了那些状况,而且该软件免费开源,大大加强了软件的兼容性。...

抓包工具
抓包软件大全是IT猫扑小编精心推荐的十分好用的网络抓包工具集合,能用于安全分析、网络监测、软件分析、网络资源下载等等。本站为大家收集整理了众多实用的网络抓包工具,如果你从事网络管理或者运营维护,那么一定不要错过这些实用工具。喜欢的朋友赶紧来IT猫扑网下载体验吧!...
本类推荐
本类最新
cellularz软件
小智浏览器app
tplink物联监控摄像头app最新版v5.5.6.1464安卓版
百度极速版2024最新版本v6.31.0.10 安卓官方版
wireshark portable网络分析器64位v4.0.1 官方绿色版
斗鱼直播pc客户端v8.6.1 官方版
WorkWin管理专家监控软件v10.3.30 官方最新电脑版
Wireshark(网络封包分析工具)v4.0.1 官方最新版
wireshark 64位网络分析器v4.0.1 中文免费版
AdapterWatch(网络测试)v1.06 绿色汉化版
mylanviewer(局域网扫描工具)v5.6.9 中文特别版
Advanced Host Monitor主机监视器v13.50 绿色版
ISA Stats免费版v1.5 安装版
p2p终结者2011中文版v4.22 官方安装版
Bandwidth Monitor Pro(网络带宽监视器)v3.4 特别版
相关软件
wireshark portable网络分析器64位v4.0.1 官方绿色版Wireshark汉化版是一款超好用的抓包分析工具,Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。喜欢就快来IT猫扑网下载!Wireshark中文版介
Wireshark(网络封包分析工具)v4.0.1 官方最新版Wireshark是一款非常棒的Unix和Windows上的开源网络协议分析器。它可以实时检测网络通讯数据,也可以检测其抓取的网络通讯数据快照文件。可以通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。wire
wireshark 64位网络分析器v4.0.1 中文免费版wireshark64位网络分析器是一款功能强大的开源网络协议分析器,软件可以显示出最详细的网络封包资料,软件已经汉化破解,支持64位操作系统,需要的用户赶快来IT猫扑下载体验吧!wireshark64位网络分析器介绍Wireshark是一款非
wireshark网络嗅探抓包工具v3.6.5 汉化绿色便携版wireshark网络嗅探抓包工具是一款非常好用的抓包工具和网络协议分析器,可以捕捉网络中的数据,为用户提供需要的各种信息,方便用户查看需要的信息,感兴趣的用户赶快来IT猫扑下载体验吧!网络抓包工具wireshark介绍Wireshark6
下载排行
- 1Cping网络检测C网群PING工具
- 2Charles汉化高级版
- 3网路岗9破解版
- 4panabit(流控大师)
- 5谷尼微舆情监测系统
- 6HttpWatch Basic
- 7NetSpeedMonitor(流量管理软件)
- 8网络数据抓包工具(支持win7/10)
- 9WSExplorer(网络抓包工具)
- 10安全保密检查工具(kernelsword)









WirelessMon(蹭网卡软件)汉化专业版
SADPTool(海康SADP工具)
爱快流控软路由(ISO格式)
网站抓包神器HttpWatch9
p2p终结者绿色版
HTTP Analyzer Full汉化版(http协议分析工具)











网友评论
查看所有0条评论