Wireshark是一款·操作简单,功能十分强大的网络封包工具,他支持深入检查各种网络协议,快速的为你进行分析,支持实时捕获以及离线分析,让你多平台的使用,给你带来非常好的使用体验,有需要的小伙伴快点下载尝试一下吧!
【软件功能】
深入检查数百种网络协议
实时捕获和离线分析
标准三窗格数据包浏览器
多平台:在Windows,Linux,macOS,Solaris,FreeBSD,NetBSD和许多其他操作系统上运行
捕获的网络数据可以通过 GUI 或 TTY 模式的 TShark 实用程序进行浏览
业界最强大的显示过滤器
丰富的 VoIP 分析
读取/写入许多不同的捕获文件格式:tcpdump(libpcap),Pcap NG,Catapult DCT2000,Cisco Secure IDS iplog,Microsoft Network Monitor,Network GeneralSniffer?(压缩和未压缩),Sniffer?Pro和NetXray?,Network Instruments Observer ,NetScreen监听,Novell LANalyzer,RADCOM WAN / LAN分析仪,Shomiti / Finisar Surveyor,Tektronix K12xx,Visual Networks Visual UpTime,WildPackets EtherPeek / TokenPeek / AiroPeek等
使用gzip压缩的捕获文件可以即时解压缩
可以从以太网,IEEE 802.11,PPP / HDLC,ATM,蓝牙,USB,FDDI等读取实时数据(取决于您的平台)
对许多协议的解密支持,包括IPsec,ISAKMP,Kerberos,SNMPv3,SSL / TLS,WEP 和 WPA/WPA2
可以将着色规则应用于数据包列表,以进行快速,直观的分析
输出可以导出为XML,PostScript?,CSV或纯文本