Wireshark是操作簡單,功能強大的網絡協議檢測程序,可以幫助用戶進行網絡封包撷取,使用它,可以盡可能顯示出封包的詳細資料,適合網絡管理員、網絡安全工程師等使用。

基本簡介
Wireshark是一款非常棒的Unix和Windows上的開源網絡協議分析器。它可以實時檢測網絡通訊數據,也可以檢測其抓取的網絡通訊數據快照文件。可以通過圖形界面浏覽這些數據,可以查看網絡通訊數據包中每一層的詳細內容。
功能介紹
1.Wireshark擁有許多強大的特性
包含有强显示过滤器语言(rich display filter language)和查看TCP会话重构流的能力;
2.它更支持上百種協議和媒體類型
擁有一個類似tcpdump(一個Linux下的網絡協議分析工具)的名爲tethereal的的命令行版本。
在过去,网络封包分析軟件是非常昂贵,或是专门属于营利用的軟件。
Ethereal的出現改變了這一切。
在GNU GPL通用许可证的保障范围底下,使用者可以以免费的代价取得軟件与其程式码,并拥有针对其原始码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析軟件之一。
使用說明
1.確定Wireshark的位置
如果沒有一個正確的位置,啓動Wireshark後會花費很長的時間捕獲一些與自己無關的數據。
2.選擇捕獲接口
一般都是選擇連接到Internet網絡的接口,這樣才可以捕獲到與網絡相關的數據。否則,捕獲到的其它數據對自己也沒有任何幫助。
3.使用捕獲過濾器
通過設置捕獲過濾器,可以避免産生過大的捕獲文件。這樣用戶在分析數據時,也不會受其它數據幹擾。而且,還可以爲用戶節約大量的時間。
4.使用顯示過濾器
通常使用捕獲過濾器過濾後的數據,往往還是很複雜。爲了使過濾的數據包再更細致,此時使用顯示過濾器進行過濾。
5.使用著色規則
通常使用顯示過濾器過濾後的數據,都是有用的數據包。如果想更加突出的顯示某個會話,可以使用著色規則高亮顯示。
6.構建圖表
如果用戶想要更明顯的看出一個網絡中數據的變化情況,使用圖表的形式可以很方便的展現數據分布情況。
7.重組數據
Wireshark的重組功能,可以重組一個會話中不同數據包的信息,或者是一個重組一個完整的圖片或文件。由于傳輸的文件往往較大,所以信息分布在多個數據包中。爲了能夠查看到整個圖片或文件,這時候就需要使用重組數據的方法來實現。