wireshark介绍:
Wireshark 是一个网络封包分析软件。 网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
下载:
开始安装:
前三个选项:开始菜单项;桌面图标;快速启动图标。
接下来很简单…就直接 下一步、下一步、点点画画即可!
必须安装WinPcap,才能捕获数据包!
那么为什么安装 wireshark 的时候,它就会自动的提示你安装 winpacp 呢?
wireshark 与 winpacp 的关系:
wireshark基于winpcap处理网络驱动层。
winpcap是底层的,在window上wireshark是依赖于winpcap截包的,winpacp提供给wireshark可以接受不同类型的包。