wireshark的主要功能是尝试捕获网络包, 并尝试尽可能详细地显示包,经常被网络管理员用来检测网络问题,网络安全工程师用来检查信息安全相关问题,开发人员使用Wireshark来消除新的通信协议,是一个适合程序员的网络包分析工具。
功能介绍
Wireshark有许多强大的特点
它含有强显示过滤器语言(rich display filter language)以及查看TCP会话重构流的能力。
它支持数百种协议和媒体类型
有一个命令行版本叫tethereal,类似于tcpdump(Linux下的网络协议分析工具)。
过去,网络封包分析软件非常昂贵,或者是专门用于营利的软件。
Ethereal的出现改变了这一切。
在GNU 在GPL通用许可证的保证范围内,用户可以免费获得软件及其程序代码,并有权修改和定制其原始代码。Ethereal是世界上最广泛的网络包分析软件之一。
什么是网络封包分析软件?
可以想象网络封包分析软件的功能 “电工技师用电表测量电流、电压和电阻” 的工作—— 将场景移植到网络上,用网络线替换电线。