wireshark 软件是一款抓包工具,适用于Windows、Linux系统;它能直接与网卡进行数据报文交换。其功能是网络封包分析,即撷取网络封包,并尽可能显示出最为详细的网络封包资料。
1.安装
1)添加wireshark 下载链接地址,然后更新软件源
sudo apt-add-repository ppa:wireshark-dev/stable
sudo apt-get update
2)在命令行安装wireshark
sudo apt-get install wireshark
安装过程选择yes,非root用户也能抓包
3)后续配置,新建wireshark 用户组,把当前用户加入wireshark 用户组
sudo groupadd wireshark
sudo chgrp w