軟件介紹
Wireshark 32位中文破解版是一款功能強大的網絡協議分析工具,這款軟件具有廣泛的應用場景。首先,它可以被網絡管理員用來監測和分析網絡中的數據流量。通過捕獲和分析網絡數據包,管理員可以了解網絡中正在進行的通信活動,并及時發現并解決潛在的網絡問題。其次,它還可以被網絡安全專家用來進行網絡安全分析。通過檢查網絡流量,他們可以識別潛在的安全威脅,并采取適當的措施來保護網絡的安全性。
Wireshark 32位中文破解版的特點在于其功能豐富且易于使用。其用戶界面直觀友好,使得即使對網絡協議不熟悉的用戶也能夠輕松上手。它支持上千種不同的網絡協議和數據格式,幾乎可以解析任何類型的網絡流量。此外,它還提供了強大的過濾功能,可以幫助用戶在大量的數據包中快速定位到感興趣的內容,提高分析效率。另外,它還支持插件擴展,用戶可以根據自己的需求定制和擴展功能,實現更高級的網絡分析和自動化操作。
軟件特色
1、支持 UNIX 和 Windows 平臺
2、在接口實時捕捉包
3、能詳細顯示包的詳細協議信息
4、可以打開/保存捕捉的包
5、可以導入導出其他捕捉程序支持的包數據格式
6、可以通過多種方式過濾包
7、多種方式查找包
8、通過過濾以多種色彩顯示包
9、創建多種統計分析
使用幫助
1、確定 Wireshark 的位置
如果沒有一個正確的位置,啟動Wireshark后會花費很長的時間捕獲一些與自己無關的數據。
2、選擇捕獲接口
一般都是選擇連接到Internet網絡的接口,這樣才可以捕獲到與網絡相關的數據。否則,捕獲到的其它數據對自己也沒有任何幫助。
3、使用捕獲過濾器
通過設置捕獲過濾器,可以避免產生過大的捕獲文件。這樣用戶在分析數據時,也不會受其它數據干擾。而且,還可以為用戶節約大量的時間。
4、使用顯示過濾器
通常使用捕獲過濾器過濾后的數據,往往還是很復雜。為了使過濾的數據包再更細致,此時使用顯示過濾器進行過濾。
5、使用著色規則
通常使用顯示過濾器過濾后的數據,都是有用的數據包。如果想更加突出的顯示某個會話,可以使用著色規則高亮顯示。
6、構建圖表
如果用戶想要更明顯的看出一個網絡中數據的變化情況,使用圖表的形式可以很方便的展現數據分布情況。
7、重組數據
Wireshark的重組功能,可以重組一個會話中不同數據包的信息,或者是一個重組一個完整的圖片或文件。由于傳輸的文件往往較大,所以信息分布在多個數據包中。為了能夠查看到整個圖片或文件,這時候就需要使用重組數據的方法來實現
wireshark過濾器表達式的規則
一、【抓包過濾器語法和實例】
抓包過濾器類型Type(host、net、port)、方向Dir(src、dst)、協議Proto(ether、ip、tcp、udp、http、icmp、ftp等)、邏輯運算符(&& 與、|| 或、!非)
1、協議過濾
比較簡單,直接在抓包過濾框中直接輸入協議名即可。
TCP,只顯示TCP協議的數據包列表
HTTP,只查看HTTP協議的數據包列表
ICMP,只顯示ICMP協議的數據包列表
2、IP過濾
host 192.168.1.104
src host 192.168.1.104
dst host 192.168.1.104
3、端口過濾
port 80
src port 80
dst port 80
4、邏輯運算符&& 與、|| 或、!非
src host 192.168.1.104 && dst port 80 抓取主機地址為192.168.1.80、目的端口為80的數據包
host 192.168.1.104 || host 192.168.1.102 抓取主機為192.168.1.104或者192.168.1.102的數據包
!broadcast 不抓取廣播數據包
二、顯示過濾器語法和實例
1、比較操作符
比較操作符有== 等于、!= 不等于、> 大于、< 小于、>= 大于等于、<=小于等于。
2、協議過濾
比較簡單,直接在Filter框中直接輸入協議名即可。注意:協議名稱需要輸入小寫。
tcp,只顯示TCP協議的數據包列表
http,只查看HTTP協議的數據包列表
icmp,只顯示ICMP協議的數據包列表
3、 ip過濾
ip.src ==192.168.1.104 顯示源地址為192.168.1.104的數據包列表
ip.dst==192.168.1.104, 顯示目標地址為192.168.1.104的數據包列表
ip.addr == 192.168.1.104 顯示源IP地址或目標IP地址為192.168.1.104的數據包列表
4、端口過濾
tcp.port ==80,顯示源主機或者目的主機端口為80的數據包列表。
tcp.srcport == 80,只顯示TCP協議的源主機端口為80的數據包列表。
tcp.dstport == 80,只顯示TCP協議的目的主機端口為80的數據包列表。
5、 Http模式過濾
http.request.method=="GET",只顯示HTTP GET方法的。
6、邏輯運算符為 and/or/not
過濾多個條件組合時,使用and/or。比如獲取IP地址為192.168.1.104的ICMP數據包表達式為ip.addr == 192.168.1.104 and icmp
7、按照數據包內容過濾。假設我要以IMCP層中的內容進行過濾,可以單擊選中界面中的碼流,在下方進行選中數據。如下
右鍵單擊選中后出現如下界面;
選中Select后在過濾器中,后面條件表達式就需要自己填寫。如下我想過濾出data數據包中包含內容的數據流。包含的關鍵詞是contains 后面跟上內容
軟件優勢
1、支持的操作系統
軟件對主流的操作系統都提供了支持,其中包括Windows、MacOSX以及基于Linux的系統。
2、使用捕獲過濾器
通過設置捕獲過濾器,可以避免產生過大的捕獲文件。這樣用戶在分析數據時,也不會受其它數據干擾。而且,還可以為用戶節約大量的時間。
3、選擇捕獲接口
一般都是選擇連接到Internet網絡的接口,這樣才可以捕獲到與網絡相關的數據。否則,捕獲到的其它數據對自己也沒有任何幫助。
4、重組數據
Wireshark的重組功能,可以重組一個會話中不同數據包的信息,或者是一個重組一個完整的圖片或文件。由于傳輸的文件往往較大,所以信息分布在多個數據包中。為了能夠查看到整個圖片或文件,這時候就需要使用重組數據的方法來實現。
5、免費
由于軟件是開源的,它在價格上面是無以匹敵的,軟件是遵循GPL協議發布的自由軟件,任何人無論出于私人還是商業目的,都可以下載并且使用。
6、用戶友好度
軟件的界面是數據包嗅探工具中最容易理解的工具之一?;贕UI,并提供了清晰的菜單欄和簡明的布局
常見問題
一、Wireshark怎么顯示過濾
1、使用過濾是非常重要的, 初學者使用軟件時,將會得到大量的冗余信息,在幾千甚至幾萬條記錄中,以至于很難找到自己需要的部分。搞得暈頭轉向。
2、過濾器會幫助我們在大量的數據中迅速找到我們需要的信息。
過濾器有兩種,
一種是顯示過濾器,就是主界面上那個,用來在捕獲的記錄中找到所需要的記錄。
一種是捕獲過濾器,用來過濾捕獲的封包,以免捕獲太多的記錄。 在Capture -> Capture Filters 中設置。
3、保存過濾
在Filter欄上,填好Filter的表達式后,點擊Save按鈕, 取個名字。比如"Filter 102"。
ilter欄上就多了個"Filter 102" 的按鈕。
二、怎么抓包?
軟件是捕獲機器上的某一塊網卡的網絡包,當你的機器上有多塊網卡的時候,你需要選擇一個網卡。
點擊Caputre->Interfaces.. 出現下面對話框,選擇正確的網卡。然后點擊"Start"按鈕, 開始抓包。
Shift+Ctrl+R已可以分析的協議列表。
Ctr+Q關閉。