`
gaojingsong
  • 浏览: 1209873 次
  • 性别: Icon_minigender_1
  • 来自: 深圳
文章分类
社区版块
存档分类
最新评论

【Wireshark -网络分析】

阅读更多

一、Wireshark介绍

Wireshark(前称Ethereal)是一个网络封包分析软件。其开发者是GeraldCombs,

网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

网络封包分析软件的功能可想像成 "电工技师使用电表来量测电流、电压、电阻" 的工作 - 只是将场景移植到网络上,并将电线替换成网络线。在过去,网络封包分析软件是非常昂贵的,或是专门属于营利用的软件。Ethereal的出现改变了这一切。在GNUGPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其源代码,并拥有针对其源代码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。

 



 

 

二、Wireshark工作流程

(1)确定Wireshark的位置。如果没有一个正确的位置,启动Wireshark后会花费很长的时间捕获一些与自己无关的数据。

 

(2)选择捕获接口。一般都是选择连接到Internet网络的接口,这样才可以捕获到与网络相关的数据。否则,捕获到的其它数据对自己也没有任何帮助。

(3)使用捕获过滤器。通过设置捕获过滤器,可以避免产生过大的捕获文件。这样用户在分析数据时,也不会受其它数据干扰。而且,还可以为用户节约大量的时间。

(4)使用显示过滤器。通常使用捕获过滤器过滤后的数据,往往还是很复杂。为了使过滤的数据包再更细致,此时使用显示过滤器进行过滤。

(5)使用着色规则。通常使用显示过滤器过滤后的数据,都是有用的数据包。如果想更加突出的显示某个会话,可以使用着色规则高亮显示。

(6)构建图表。如果用户想要更明显的看出一个网络中数据的变化情况,使用图表的形式可以很方便的展现数据分布情况。

(7)重组数据。Wireshark的重组功能,可以重组一个会话中不同数据包的信息,或者是一个重组一个完整的图片或文件。由于传输的文件往往较大,所以信息分布在多个数据包中。为了能够查看到整个图片或文件,这时候就需要使用重组数据的方法来实现。

  • 大小: 151.9 KB
0
1
分享到:
评论

相关推荐

    wireshark-gm-wireshark

    Wireshark是一款全球知名的网络封包分析软件,广泛用于网络故障排查、性能分析以及网络安全检测。在这个压缩包文件中,包含的是Wireshark-GM的一个特定版本——2.6.1。 Wireshark的主要功能在于捕获并显示网络流量...

    wireshark-3.0.2.tar.gz

    在进行网络分析时,Wireshark提供了丰富的过滤器和解码选项,可以帮助用户深入理解网络通信过程。例如,可以使用TCP流重组查看完整的HTTP对话,或者使用显示过滤器快速定位特定类型的网络包。此外,Wireshark还支持...

    Wireshark-win64-3.0.0.zip

    总之,Wireshark-win64-3.0.0.zip提供的Wireshark版本是一个强大的网络分析工具,无论你是网络管理员、安全专家还是开发者,都能从中受益。通过安装并使用"Wireshark-win64-3.0.0.exe",你将能够深入洞察网络通信的...

    免费网络分析Wireshark-4.2.0-x64

    Wireshark是一款强大的网络协议...总的来说,Wireshark作为一款强大的网络分析工具,无论是专业人士还是爱好者,都能从中受益匪浅。通过深入理解网络流量,我们可以更有效地诊断问题,优化网络性能,并确保网络安全。

    Wireshark-win64-3.0.5.zip

    总的来说,"Wireshark-win64-3.0.5.zip"这个压缩包提供了一款强大且易用的网络分析工具,无论你是网络新手还是经验丰富的专业人士,都能从中受益。安装并掌握Wireshark的使用,将极大地提升你的网络管理和安全防护...

    Wireshark-win64-3.6.3.exe

    Wireshark,最初名为Ethereal,由Gerald Combs创建,是一款开源的网络分析工具。它允许用户深入洞察网络层的通信,帮助网络管理员、开发者以及普通用户理解网络流量模式,检测问题,进行性能分析,以及进行安全审核...

    Wireshark-win32-3.6.3.exe

    Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。

    抓包工具Wireshark-win64-2.2.2

    Wireshark是一款强大的网络封包分析软件,广泛应用于IT行业内进行网络故障排查、协议分析、安全审计等多个领域。它的64位版本,如"Wireshark-win64-2.2.2",专为Windows操作系统设计,提供对64位系统更高效的支持。 ...

    国密SSL的wireshark解析脚本gmssl-wireshark-main.zip

    Wireshark是一款广泛使用的网络封包分析软件,能够捕捉网络流量并进行详细分析,对于网络调试和安全研究具有重要作用。而gmssl_wireshark-main.zip是专为国密SSL协议设计的Wireshark解析插件,它使得Wireshark能够...

    Wireshark-win32-1.8.4

    Wireshark是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。 Wireshark不是入侵侦测系统...

    Wireshark-win64-3.0.6.zip

    Wireshark是一款强大的网络封包分析软件,广泛用于网络故障排查、网络安全分析和协议开发等领域。这个压缩包文件"Wireshark-win64-3.0.6.zip"显然是为Windows 64位系统设计的Wireshark 3.0.6版本。以下是关于...

    Wireshark-4.2.4-x64.zip

    总之,Wireshark 4.2.4-x64是一个强大且易用的网络分析工具,为IT专业人员提供了深入了解网络行为的窗口,是网络故障排查、安全审计和协议学习的得力助手。无论是对于新手还是经验丰富的专业人士,它都是不可或缺的...

    路由器抓包工具Wireshark-win64-4.0.5

    总的来说,Wireshark是网络管理员、开发者和网络安全专业人士的得力工具,它提供了全面的网络分析能力,有助于诊断和解决各种网络问题,优化网络性能,以及提升网络安全性。通过熟练掌握Wireshark的使用,用户可以...

    Wireshark-win64-3.6.0 抓包工具

    Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。网络封包分析软件的功能可想像成电工技师使用电表来量测电流、电压、电阻的工作...

    Wireshark-win64-3.0.2

    可视化分析:Wireshark能够将捕获的数据包以图表、图形等形式进行可视化展示,帮助用户更直观地理解网络流量。 会话重组:对于分段的数据包,Wireshark能够将它们重新组装成完整的会话,方便分析。

    wireshark-1.2.6.tar.gz

    Wireshark是一款强大的网络协议分析器,被广泛用于网络故障排查、数据分析和安全审计等领域。...Wireshark作为一个强大的网络分析工具,不仅能够帮助用户理解和诊断网络问题,也是网络安全领域的重要工具。

    Wireshark-win64-3.4.5.exe.7z

    Wireshark是一款强大的网络封包分析软件,广泛应用于网络故障排查、网络安全分析、协议开发以及教育领域。它的主要功能是对网络通信数据进行实时捕获、显示、分析和存储。Wireshark-win64-3.4.5.exe是Wireshark的64...

    Wireshark-win64-3.4.3.rar

    总的来说,Wireshark是一个强大的网络分析工具,无论是日常的网络维护还是复杂的网络安全分析,都能提供详尽的数据和直观的界面。用户在使用时应遵循相关法律法规,尊重他人的隐私,不得用于非法目的。由于Wireshark...

    Wireshark-win32-1.10.6网络监控软件,网络包分析工具

    Wireshark是一款强大的网络封包分析软件,广泛应用于网络故障排查、网络安全分析和协议开发等领域。作为一款跨平台的应用程序,Wireshark提供对多种操作系统的支持,包括Windows、Linux、Mac OS X等。在本案例中,...

Global site tag (gtag.js) - Google Analytics