小兔网

Wireshark最新版是一款非常棒的Unix和Windows上的开源网络协议分析器。Wireshark最新版可以实时检测网络通讯数据,也可以检测其抓取的网络通讯数据快照文件,并且可以通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。最新版wireshark进行了全方面的优化和改善,例如修复了重命名配置文件名称将丢失列表选择问题,与在TCP流图的时间序列(tcptrace)中,只有ACK,但没有数据帧可见问题,以及在windows中导入配置文件失败,目录崩溃使Wireshark崩溃等多种问题,为用户带来全新的体验。在这里,网络管理员可以检测网络问题,网络安全工程师可以检查资讯安全相关问题,开发者能够为新的通讯协定除错,普通使用者可学习网络协定的相关知识,非常实用,感兴趣的小伙伴快来下载吧。

Wireshark(抓包分析工具)v3.6.2最新版

Wireshark最新版功能

1、深入检查数百种协议,一直在增加

2、实时捕获和离线分析

3、标准三窗格数据包浏览器

4、多平台:在Windows,Linux,macOS,Solaris,FreeBSD,NetBSD和许多其他操作系统上运行

5、捕获的网络数据可以通过GUI或TTY模式的TShark实用程序进行浏览

6、业界最强大的显示过滤器

7、丰富的VoIP分析

8、读取/写入许多不同的捕获文件格式:tcpdump(libpcap),Pcap NG,Catapult DCT2000,Cisco Secure IDS iplog,Microsoft Network Monitor,Network GeneralSniffer(压缩和未压缩),Sniffer Pro和NetXray,Network Instruments Observer ,NetScreen监听,Novell LANalyzer,RADCOM WAN / LAN分析器,Shomiti / Finisar Surveyor,Tektronix K12xx,Visual Networks Visual UpTime,WildPackets EtherPeek / TokenPeek / AiroPeek等

9、使用gzip压缩的捕获文件可以即时解压缩

10、可以从以太网,IEEE 802.11,PPP / HDLC,ATM,蓝牙,USB,令牌环,帧中继,FDDI等读取实时数据(取决于您的平台)

11、对许多协议的解密支持,包括IPsec,ISAKMP,Kerberos,SNMPv3,SSL / TLS,WEP和WPA / WPA2

12、可以将着色规则应用于数据包列表,以进行快速,直观的分析

13、输出可以导出为XML,PostScript,CSV或纯文本

Wireshark最新版安装教程

一、在知识兔下载最新版的wireshark安装包,双击运行。

Wireshark(抓包分析工具)v3.6.2最新版

Wireshark(抓包分析工具)v3.6.2最新版

Wireshark(抓包分析工具)v3.6.2最新版

Wireshark(抓包分析工具)v3.6.2最新版

二、按照提示点击下一步即可,直至如下界面,可以点击【browse】来定义软件的安装位置。

Wireshark(抓包分析工具)v3.6.2最新版

Wireshark(抓包分析工具)v3.6.2最新版

三、该软件安装可能需要几分钟,请耐心等待。

Wireshark(抓包分析工具)v3.6.2最新版

四、安装完毕会有提示,点击【finish】即可使用软件啦。

Wireshark(抓包分析工具)v3.6.2最新版

Wireshark最新版抓包界面

Wireshark(抓包分析工具)v3.6.2最新版

说明:数据包列表区中不同的协议使用了不同的颜色区分。协议颜色标识定位在菜单栏View --> Coloring Rules。如下所示

Wireshark(抓包分析工具)v3.6.2最新版

WireShark 主要分为这几个界面

1. Display Filter(显示过滤器),  用于设置过滤条件进行数据包列表过滤。菜单路径:Analyze --> Display Filters。

Wireshark(抓包分析工具)v3.6.2最新版

2. Packet List Pane(数据包列表), 显示捕获到的数据包,每个数据包包含编号,时间戳,源地址,目标地址,协议,长度,以及数据包信息。 不同协议的数据包使用了不同的颜色区分显示。

Wireshark(抓包分析工具)v3.6.2最新版

3. Packet Details Pane(数据包详细信息), 在数据包列表中选择指定数据包,在数据包详细信息中会显示数据包的所有详细信息内容。数据包详细信息面板是最重要的,用来查看协议中的每一个字段。各行信息分别为

(1)Frame:   物理层的数据帧概况

(2)Ethernet II: 数据链路层以太网帧头部信息

(3)Internet Protocol Version 4: 互联网层IP包头部信息

(4)Transmission Control Protocol:  传输层T的数据段头部信息,此处是TCP

(5)Hypertext Transfer Protocol:  应用层的信息,此处是HTTP协议

Wireshark(抓包分析工具)v3.6.2最新版

TCP包的具体内容

从下图可以看到wireshark捕获到的TCP包中的每个字段。

Wireshark(抓包分析工具)v3.6.2最新版

4. Dissector Pane(数据包字节区)。

Wireshark过滤器设置

初学者使用wireshark时,将会得到大量的冗余数据包列表,以至于很难找到自己自己抓取的数据包部分。wireshar工具中自带了两种类型的过滤器,学会使用这两种过滤器会帮助知识兔在大量的数据中迅速找到知识兔需要的信息。

(1)抓包过滤器

捕获过滤器的菜单栏路径为Capture --> Capture Filters。用于在抓取数据包前设置。

Wireshark(抓包分析工具)v3.6.2最新版

如何使用?可以在抓取数据包前设置如下。

Wireshark(抓包分析工具)v3.6.2最新版

ip host 60.207.246.216 and icmp表示只捕获主机IP为60.207.246.216的ICMP数据包。获取结果如下:

Wireshark(抓包分析工具)v3.6.2最新版

(2)显示过滤器

显示过滤器是用于在抓取数据包后设置过滤条件进行过滤数据包。通常是在抓取数据包时设置条件相对宽泛,抓取的数据包内容较多时使用显示过滤器设置条件顾虑以方便分析。同样上述场景,在捕获时未设置捕获规则直接通过网卡进行抓取所有数据包,如下

Wireshark(抓包分析工具)v3.6.2最新版

执行ping www.huawei.com获取的数据包列表如下

Wireshark(抓包分析工具)v3.6.2最新版

观察上述获取的数据包列表,含有大量的无效数据。这时可以通过设置显示器过滤条件进行提取分析信息。ip.addr == 211.162.2.183 and icmp。并进行过滤。

Wireshark(抓包分析工具)v3.6.2最新版

上述介绍了抓包过滤器和显示过滤器的基本使用方法。在组网不复杂或者流量不大情况下,使用显示器过滤器进行抓包后处理就可以满足知识兔使用。下面介绍一下两者间的语法以及它们的区别。

Wireshark最新版工作流程

1.确定Wireshark的位置

如果没有一个正确的位置,启动Wireshark后会花费很长的时间捕获一些与自己无关的数据。

2.选择捕获接口

一般都是选择连接到Internet网络的接口,这样才可以捕获到与网络相关的数据。否则,捕获到的其它数据对自己也没有任何帮助。

Wireshark(抓包分析工具)v3.6.2最新版

Wireshark(抓包分析工具)v3.6.2最新版

3.使用捕获过滤器

通过设置捕获过滤器,可以避免产生过大的捕获文件。这样用户在分析数据时,也不会受其它数据干扰。而且,还可以为用户节约大量的时间。

Wireshark(抓包分析工具)v3.6.2最新版

Wireshark(抓包分析工具)v3.6.2最新版

4.使用显示过滤器

通常使用捕获过滤器过滤后的数据,往往还是很复杂。为了使过滤的数据包再更细致,此时使用显示过滤器进行过滤。

Wireshark(抓包分析工具)v3.6.2最新版

5.使用着色规则

通常使用显示过滤器过滤后的数据,都是有用的数据包。如果想更加突出的显示某个会话,可以使用着色规则高亮显示。

Wireshark(抓包分析工具)v3.6.2最新版

6.构建图表

如果用户想要更明显的看出一个网络中数据的变化情况,使用图表的形式可以很方便的展现数据分布情况。

Wireshark(抓包分析工具)v3.6.2最新版

7.重组数据

Wireshark的重组功能,可以重组一个会话中不同数据包的信息,或者是一个重组一个完整的图片或文件。由于传输的文件往往较大,所以信息分布在多个数据包中。为了能够查看到整个图片或文件,这时候就需要使用重组数据的方法来实现。

下载仅供下载体验和测试学习,不得商用和正当使用。

下载体验

请输入密码查看内容!

如何获取密码?

 

点击下载