系统:WinAll 大小:2.7M
类型:书集教程 更新:2015-12-30 14:25
Wireshark软件的使用还是比较复杂的,一些刚刚使用的人可能不是特别清楚它的详细用法,今天东坡小编为大家带来一份完整的Wireshark使用教程详解,希望对大家有帮助!
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。
1 什么是wireshark
Wireshark是世界上最流行的网络分析工具。这个强大的工具可以捕捉网络中的数据,并为用户提供关于网络和上层协议的各种信息。与很多其他网络工具一样,wireshark也使用pcap network library来进行封包捕捉。
2 wireshark的下载与安装
2.1 下载wireshark
Wireshark支持多个操作系统,在下载安装文件的时候注意选择与自己PC的操作系统匹配的安装文件。下面的介绍我们都是以windows XP 系统为例。
2.2 安装wireshark
选择组件(Choose Components)
Wireshark——GUI网络分析工具
TSshark-TShark ——命令行的网络分析工具 插件/扩展(Wireshark,TShark分析引擎)
Dissector Plugins——分析插件:带有扩展分析的插件
Tree Statistics Plugins——树状统计插件:统计工具扩展
Mate - Meta Analysis and Tracing Engine (experimental)——可配置的显示过滤引擎
SNMP MIBs——SNMP,MIBS的详细分析。
应用信息