Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
Wireshark不是入侵侦测系统(Intrusion Detection System,IDS)。对于网络上的异常流量行为,Wireshark不会产生警示或是任何提示。然而,仔细分析Wireshark撷取的封包能够帮助使用者对于网络行为有更清楚的了解。Wireshark不会对网络封包产生内容的修改,它只会反映出目前流通的封包资讯。 Wireshark本身也不会送出封包至网络上。
Wireshark可以用来检测网络问题,也可以用来检查资讯安全相关问题,还可以帮助开发者用来为新的通讯协定除错。
使用Wireshark时,需要安装XQuartz和Wireshark。
1、安装工具
(1)XQuartz,安装完成后,可在终端通过命令xterm -version检查版本号,且通过命令xterm启动。
(2)Wireshark,安装完成后,可在终端通过命令wireshark –v查看版本号。