Wireshark是一款免费开源的网络嗅探抓包工具,它是世界上最流行的网络协议分析器之一。
该软件的主要功能是捕获网络封包并尽可能详细地显示其内容。
使用WinPCAP作为接口,Wireshark可以直接与网卡进行数据报文交换,实时监测网络通讯数据。
它可以抓取网络通讯数据的快照文件,通过图形界面浏览这些数据,查看每一层详细的内容。
Wireshark具有许多强大特性,例如支持强显示过滤器语言和查看TCP会话重构流的能力,以及上百种协议和媒体类型的支持。
使用教程:
Wireshark抓包新手使用教程:
https://www.cnblogs.com/mq0036/p/11187138.html
Wireshark抓包工具详细说明及操作使用:
https://blog.csdn.net/qq78069460/article/details/79153895
运行要求:
Pcap驱动, Windows 7 或更高版
v1.4.9 -> 支持 WinXP 的最终版
官方下载:https://1.na.dl.wireshark.org/
官方64位安装版:https://1.na.dl.wireshark.org/win64/Wireshark-win64-4.0.6.exe
官方64位便携版:https://1.na.dl.wireshark.org/win64/WiresharkPortable64_4.0.6.paf.exe
官方32位便携版:https://1.na.dl.wireshark.org/