最近有朋友在寻求wireshark的教程,我寻思为啥他要这样的教程,后来想想,一个做网络的假如连wireshark都不会用,或者压根就没有听说过,那么,,,那么我也不知道该说啥,网络是所有技术的最底层,是最最基础的一门技术,那么这些工具就是支撑这些技术的砖头!
我就当大家不知道wireshark吧,先来简单介绍一下这个工具。
Wireshark 是网络包分析工具。网络包分析工具的主要作用是尝试捕获网络包, 并尝试显示包的尽可能详细的情况。
你可以把网络包分析工具当成是一种用来测量有什么东西从网线上进出的测量工具,就好像使电工用来测量进入电信的电量的电度表一样。(当然比那个更高级)
过去的此类工具要么是过于昂贵,要么是属于某人私有,或者是二者兼顾。Wireshark出现以后,这种现状得以改变。
Wireshark可能算得上是今天能使用的最好的开元网络分析软件。
下面是Wireshark一些应用的举例:
不管怎么说,要想真正了解它的强大,您还得使用它才行
Wireshark捕捉包并允许您检视其内容
Wireshark 可以捕捉多种网络接口类型的包,哪怕是无线局域网接口。想了解支持的所有网络接口类型,可以访问http://wiki.wireshark.org/CaptureSetup/NetworkMedia.
Wireshark可以打开多种网络分析软件捕捉的包.
Wieshark可以将捕捉文件输出为多种其他捕捉软件支持的格式.
可以支持许多协议的解码(在Wireshark中可能被称为解剖).
Wireshark是开源软件项目,用GPL协议发行。您可以免费在 任意数量的机器上使用它,不用担心授权和付费问题,所有的源代码在GPL框架下都可以免费使用。因为以上原因,人们可以很容易在Wireshark上添加新的协议,或者将其作为插件整合到您的程序里,这种应用十分广泛。
Wireshark不能提供如下功能
你可以从官网下载最新版本的Wireshark http://www.wireshark.org/download.html
.网站上您可以选择适合您的镜像站点。
Wireshark通常在4-8周内发布一次新版本