wireshark介绍
wireshark是目前应用最广泛也是最权威的网络协议分析工具,而且是完全开源免费的,wireshark开源项目起始于1998年,当前最新的稳定版本是3.6.6。wireshark能从微观角度去实际感知虚拟的网络世界,wireshark事实上(通常法律上)是很多商业、非商业组织或者政府机构,教育机构的评判依据和标准。wireshark也是我从事通信网络工作十几年使用的最重要的工具,没有之一。
wireshark功能
wireshark功能十分强大
- 支持分析数百种网络协议,而且实时发展更新的支持新协议
- 支持在线抓包,离线分析,我们用的最多的可能是离线分析工具
- 支持多种平台,Windows, Linux, macOS, Solaris, FreeBSD, NetBSD, and many others
- 支持GUI界面分析,Windows多用GUI界面分析比较直观;支持命令行使用tshark工具分析,分析效率高,这种多在Linux等命令行系统使用
- 支持丰富且强大的包过滤语法
- 支持读取分析多种文件格式: tcpdump (libpcap), Pcap NG, and many others
- 支持抓取多种物理接口: