Wireshark(前称Ethereal)是一款免费开源的网络嗅探抓包工具,世界上最流行的网络协议分析器!网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark网络抓包工具使用WinPCAP作为接口,直接与网卡进行数据报文交换,可以实时检测网络通讯数据,检测其抓取的网络通讯数据快照文件,通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。它的强大特性:例如包含有强显示过滤器语言和查看TCP会话重构流的能力,支持几百种协议和流媒体类型。
新版特性
wireshark.org/docs/relnotes
下载地址
Wireshark v3.4.2 x32/x64 + Portable 官方正式版 [2020/12/18]
32位安装包 https://1.na.dl.wireshark.org/win32/Wireshark-win32-3.4.2.exe
64位安装包 https://1.na.dl.wireshark.org/win64/Wireshark-win64-3.4.2.exe
绿色便携版 https://2.na.dl.wireshark.org/win32/WiresharkPortable_3.4.2.paf.exe
Wireshark v1.4.9 简体中文汉化绿色便携版(支持 Windows XP 或更高版的版本)
https://pan.lanzous.com/b0f1kwn8f
WinPcap v4.1.3(捕获网络封包数据所需依赖的底层库)
https://www.winpcap.org/install/bin/WinPcap_4_1_3.exe
Wireshark抓包新手使用教程
https://www.cnblogs.com/mq0036/p/11187138.html
Wireshark抓包工具详细说明及操作使用
https://blog.csdn.net/qq78069460/article/details/79153895
好评
希望zd大弄个蓝奏云,这网站下载很慢,35KB/s.耐心磨不了
可以复制下载地址到迅雷下载
Z大能否把科来搞下啊?www[.]colasoft[.]com/download/capsaent.exe
这是个好东西,关键不怎么会用!
有没有EWSA跑包软件了!!
这个教程所用版本好旧,菜单项对不上
局域网抓包好工具 通过抓ARP包对ARP攻击有很好的防止作用
wireshark官网本身已经提供了最新版本的32位便携版,建议提供个64位便携版
这是和虚拟机水滴抓包一样的吗?
最后支持XP的版本是1.10.14,而实际最后支持的版本是1.12.13,为什么不做个最新的汉化版?
问一个,有没有检测连接延迟的工具,windows自带的资源监视器不是实时的。
look up go 很 高大上!!!
好像不错啊 看看
lihai厉害了我的Z大大
国产的科来可不错,记得当时有个500授权的,不过早丢了。上次电信集团网运中心一次性采购了3000个授权
你浙江电信的?
科来 6 我用过 好强大。
用过,还不错。
弱弱问一下,抓包除了**,日常还有什么用途?
用这个可以下载客户端的1080P视频么
XP系统截图
如果能显示数据包所属进程就好了。
这是网卡抓包,在网络层工作的,怎么能可能显示进程。。。又不在应用层。。。
楼上正解,应用层抓包用HTTPWATCH
有个第三方编译的低版本wireshark,可以显示进程,用google搜下就能找到。