安装包下载完成后,拖动左侧的Wireshark
到右侧应用程序中即可
打开安装好的Wireshark
,选择菜单栏的Preferences
,在Appearance
的Language
中选择Chinese
,然后点击OK
即可
深入检查数百种协议,一直加入更多
实时捕捉和离线分析
标准三窗格分组浏览器
多平台:运行在Windows,Linux,macOS,Solaris,FreeBSD,NetBSD等等
捕获的网络数据可以通过GUI或TTY模式TShark实用程序浏览
业界最强大的显示滤镜
丰富的VoIP分析
读/写许多不同的捕获文件格式:tcpdump(libpcap),Pcap NG,Catapult DCT2000,Cisco Secure IDS iplog,Microsoft网络监视器,Network GeneralSniffer®(压缩和未压缩),Sniffer®Pro和NetXray®网络仪器观察器,NetScreen snoop,Novell LANalyzer,RADCOM WAN / LAN分析仪,Shomiti / Finisar Surveyor,Tektronix K12xx,Visual Networks Visual UpTime,WildPackets EtherPeek / TokenPeek / AiroPeek等许多
捕获使用gzip压缩的文件可以在飞行中进行解压缩
实时数据可以从以太网,IEEE 802.11,PPP / HDLC,ATM,蓝牙,USB,令牌环,帧中继,FDDI等(根据您的平台)读取
许多协议的解密支持,包括IPsec,ISAKMP,Kerberos,SNmpv3,SSL / TLS,WEP和WPA / WPA2
着色规则可以应用于数据包列表,以进行快速,直观的分析
输出可以导出为XML,PostScript®,CSV或纯文本