wireshark 32位中文版是一款非常流行的網(wǎng)絡(luò)數(shù)據(jù)包分析器,此版本是針對32位的windows系統(tǒng)而開發(fā)的,并且是官方的最終版本,以后不再提供更新,如果需要更高版本,只能是64位的。該軟件能夠支持幾百種協(xié)議和流媒體類型,擁有強(qiáng)顯示過濾器語言和查看TCP會話重構(gòu)流的能力,可以截取各種網(wǎng)絡(luò)數(shù)據(jù)包,并盡可能顯示出最為詳細(xì)的網(wǎng)絡(luò)封包資料,現(xiàn)在常用于開發(fā)測試過程各種問題定位中。
wireshark32位軟件使用WinPCAP作為接口,直接與網(wǎng)卡進(jìn)行數(shù)據(jù)報(bào)文交換,可以實(shí)時(shí)檢測網(wǎng)絡(luò)通訊數(shù)據(jù),檢測其抓取的網(wǎng)絡(luò)通訊數(shù)據(jù)快照文件,通過圖形界面瀏覽這些數(shù)據(jù),可以查看網(wǎng)絡(luò)通訊數(shù)據(jù)包中每一層的詳細(xì)內(nèi)容。如果用戶想要更明顯的看出一個(gè)網(wǎng)絡(luò)中數(shù)據(jù)的變化情況,使用圖表的形式可以很方便的展現(xiàn)數(shù)據(jù)分布情況,網(wǎng)絡(luò)通訊數(shù)據(jù)包中每一層的詳細(xì)內(nèi)容都可以清楚的看到,非常實(shí)用。
wireshark32位過濾規(guī)則及使用方法
初學(xué)者使用wireshark時(shí),將會得到大量的冗余數(shù)據(jù)包列表,以至于很難找到自己自己抓取的數(shù)據(jù)包部分。wireshar工具中自帶了兩種類型的過濾器,學(xué)會使用這兩種過濾器會幫助我們在大量的數(shù)據(jù)中迅速找到我們需要的信息。
1、抓包過濾器
捕獲過濾器的菜單欄路徑為Capture --> Capture Filters。用于在抓取數(shù)據(jù)包前設(shè)置。
如何使用?可以在抓取數(shù)據(jù)包前設(shè)置如下。
ip host 60.207.246.216 and icmp表示只捕獲主機(jī)IP為60.207.246.216的ICMP數(shù)據(jù)包。獲取結(jié)果如下:
2、顯示過濾器
顯示過濾器是用于在抓取數(shù)據(jù)包后設(shè)置過濾條件進(jìn)行過濾數(shù)據(jù)包。通常是在抓取數(shù)據(jù)包時(shí)設(shè)置條件相對寬泛,抓取的數(shù)據(jù)包內(nèi)容較多時(shí)使用顯示過濾器設(shè)置條件顧慮以方便分析。同樣上述場景,在捕獲時(shí)未設(shè)置捕獲規(guī)則直接通過網(wǎng)卡進(jìn)行抓取所有數(shù)據(jù)包,如下
執(zhí)行ping www.huawei.com獲取的數(shù)據(jù)包列表如下;
觀察上述獲取的數(shù)據(jù)包列表,含有大量的無效數(shù)據(jù)。這時(shí)可以通過設(shè)置顯示器過濾條件進(jìn)行提取分析信息。ip.addr == 211.162.2.183 and icmp。并進(jìn)行過濾。
上述介紹了抓包過濾器和顯示過濾器的基本使用方法,在組網(wǎng)不復(fù)雜或者流量不大情況下,使用顯示器過濾器進(jìn)行抓包后處理就可以滿足我們使用。
wireshark過濾器表達(dá)式的規(guī)則
1、抓包過濾器語法和實(shí)例
抓包過濾器類型Type(host、net、port)、方向Dir(src、dst)、協(xié)議Proto(ether、ip、tcp、udp、http、icmp、ftp等)、邏輯運(yùn)算符(&& 與、|| 或、!非)
(1)協(xié)議過濾
比較簡單,直接在抓包過濾框中直接輸入?yún)f(xié)議名即可。
TCP,只顯示TCP協(xié)議的數(shù)據(jù)包列表
HTTP,只查看HTTP協(xié)議的數(shù)據(jù)包列表
ICMP,只顯示ICMP協(xié)議的數(shù)據(jù)包列表
(2)IP過濾
host 192.168.1.104
src host 192.168.1.104
dst host 192.168.1.104
(3)端口過濾
port 80
src port 80
dst port 80
(4)邏輯運(yùn)算符&& 與、|| 或、!非
src host 192.168.1.104 && dst port 80 抓取主機(jī)地址為192.168.1.80、目的端口為80的數(shù)據(jù)包
host 192.168.1.104 || host 192.168.1.102 抓取主機(jī)為192.168.1.104或者192.168.1.102的數(shù)據(jù)包
!broadcast 不抓取廣播數(shù)據(jù)包
2、顯示過濾器語法和實(shí)例
(1)比較操作符
比較操作符有== 等于、!= 不等于、> 大于、< 小于、>= 大于等于、<=小于等于。
(2)協(xié)議過濾
比較簡單,直接在Filter框中直接輸入?yún)f(xié)議名即可。注意:協(xié)議名稱需要輸入小寫。
tcp,只顯示TCP協(xié)議的數(shù)據(jù)包列表
http,只查看HTTP協(xié)議的數(shù)據(jù)包列表
icmp,只顯示ICMP協(xié)議的數(shù)據(jù)包列表
(3) ip過濾
ip.src ==192.168.1.104 顯示源地址為192.168.1.104的數(shù)據(jù)包列表
ip.dst==192.168.1.104, 顯示目標(biāo)地址為192.168.1.104的數(shù)據(jù)包列表
ip.addr == 192.168.1.104 顯示源IP地址或目標(biāo)IP地址為192.168.1.104的數(shù)據(jù)包列表
(4)端口過濾
tcp.port ==80, 顯示源主機(jī)或者目的主機(jī)端口為80的數(shù)據(jù)包列表。
tcp.srcport == 80, 只顯示TCP協(xié)議的源主機(jī)端口為80的數(shù)據(jù)包列表。
tcp.dstport == 80,只顯示TCP協(xié)議的目的主機(jī)端口為80的數(shù)據(jù)包列表。
(5) Http模式過濾
http.request.method=="GET", 只顯示HTTP GET方法的。
(6)邏輯運(yùn)算符為 and/or/not
過濾多個(gè)條件組合時(shí),使用and/or。比如獲取IP地址為192.168.1.104的ICMP數(shù)據(jù)包表達(dá)式為ip.addr == 192.168.1.104 and icmp
(7)按照數(shù)據(jù)包內(nèi)容過濾。假設(shè)我要以IMCP層中的內(nèi)容進(jìn)行過濾,可以單擊選中界面中的碼流,在下方進(jìn)行選中數(shù)據(jù)。如下
右鍵單擊選中后出現(xiàn)如下界面;
選中Select后在過濾器中,后面條件表達(dá)式就需要自己填寫。如下我想過濾出data數(shù)據(jù)包中包含"abcd"內(nèi)容的數(shù)據(jù)流。包含的關(guān)鍵詞是contains 后面跟上內(nèi)容。
軟件特色
1、支持多種平臺:可以在Mac OS X、Linux、Windows等多個(gè)平臺上運(yùn)行。
2、多種協(xié)議支持:支持多種網(wǎng)絡(luò)協(xié)議,包括TCP、UDP、HTTP、DNS等。
3、實(shí)時(shí)捕獲和顯示:可以實(shí)時(shí)捕獲和顯示網(wǎng)絡(luò)數(shù)據(jù)包,支持設(shè)置捕獲過濾器和顯示過濾器。
4、數(shù)據(jù)包分析和導(dǎo)出:可以對捕獲的數(shù)據(jù)包進(jìn)行深入分析,并可以導(dǎo)出為多種格式,包括文本、CSV、XML等。
5、可擴(kuò)展性:支持多種插件和自定義腳本,可以擴(kuò)展其功能和定制化分析過程。
更新日志
v3.6.18版本
1、新增功能
預(yù)計(jì)這將是3.6分支的最終版本。
這也是支持32位Windows的最終版本。2024年5月22日之后,該平臺將不再提供更新。
2、以下錯(cuò)誤已修復(fù):
使用時(shí)Wireshark在退出時(shí)崩潰wmem注冊回?fù)茉诓寮?
其它版本下載
- 查看詳情 抓包軟件wireshark綠色版 v4.4.2中文版78.07M
- 查看詳情 wireshark中文版 v4.4.2官方版83.01M
- 電腦抓包軟件
-
更多 (25個(gè)) >>網(wǎng)絡(luò)抓包工具 網(wǎng)絡(luò)抓包工具的作用,簡單來說就是在一片網(wǎng)絡(luò)里抓到高比例占流量的運(yùn)行程序(或病毒),找出對應(yīng)的主機(jī)IP或其他網(wǎng)絡(luò)地址,進(jìn)而關(guān)閉程序、打補(bǔ)丁、殺毒等。這樣也就避免網(wǎng)絡(luò)癱瘓甚至病毒傳播的后果。抓包工具很多,想找免費(fèi)的也不難,這里小編就給大家更全面的介紹一些好用的抓包工具,如比較流行的WinPcap、CommView、wireshark等都是免費(fèi)又好用的,小伙伴們走過路過不要錯(cuò)過啦~
-
-
Tcpdump(數(shù)據(jù)抓包工具) 2.2M
查看/英文v4.99.5 -
抓包軟件wireshark綠色版 78.07M
查看/簡體中文v4.4.2中文版 -
CommView(網(wǎng)絡(luò)抓包分析工具) 43.59M
查看/英文v7.0 -
Winsock專家(抓包工具) 256K
查看/簡體中文v0.6綠色版 -
Bus Hound(usb抓包分析工具) 2.78M
查看/英文v7.05 -
omnipeek漢化版 201.62M
查看/簡體中文v7.1 -
charles電腦版抓包工具 54.07M
查看/簡體中文v4.6.7 -
勇芳網(wǎng)絡(luò)封包分析器 390K
查看/簡體中文v1.1.0.351免費(fèi)版 -
WinPcap網(wǎng)絡(luò)抓包工具 839K
查看/英文v4.1.3官方版 -
burp suite professional 2024 520.16M
查看/簡體中文v2024.4.5官方版 -
豌豆代理電腦版 14.62M
查看/簡體中文v1.1.3.7官方版 -
wpe封包三件套 2.29M
查看/簡體中文v0.9 -
Wildpackets EtherPeek NX(抓包分析工具) 12.68M
查看/簡體中文v3.0綠色漢化版 -
winsock expert 抓包工具 473K
查看/簡體中文v0.7綠色漢化版 -
win10網(wǎng)絡(luò)抓包工具 924K
查看/簡體中文v1.0.1官方免費(fèi)版 -
Telerik Fiddler(網(wǎng)絡(luò)抓包工具) 5.95M
查看/簡體中文v5.0
-
- 下載地址
- Mac版
發(fā)表評論
2人參與,1條評論- 第1樓網(wǎng)友發(fā)表于: 2010-10-14 00:02:40
- 不錯(cuò),很好用。對老系統(tǒng)支持還是很給力的。1蓋樓(回復(fù))
軟件排行榜
- 1設(shè)備網(wǎng)絡(luò)搜索工具sadp v3.0.0.9官方版
- 2wireshark中文版 v4.4.2官方版
- 3Nmap(端口掃描工具) v6.40漢化版
- 4CommView for WiFi中文破解版(無線網(wǎng)絡(luò)抓包監(jiān)測工具) v7.1完整版
- 5pajek官方版 v5.1.8官方版
- 6IPCam Suite網(wǎng)絡(luò)攝像機(jī)搜索工具 v1.2.24
- 7charles電腦版抓包工具 v4.6.7
- 8花瓣測速電腦版 v4.8.0.307
- 9TCP/UDP Socket調(diào)試工具 v2.3綠色中文版
- 10lan speed test(含服務(wù)端和客戶端) v3.4注冊版
熱門推薦
- wireshark中文版 v4.4.2官方版83.01M / 簡體中文
- DU Meter(網(wǎng)速監(jiān)測工具) v8.05官方中文版7.71M / 多國語言[中文]
- CurrPorts(網(wǎng)絡(luò)監(jiān)測) v2.77118K / 簡體中文
- 網(wǎng)速管家電腦版 v3.8.2官方版123.3M / 簡體中文
- EasyNetMonitor網(wǎng)絡(luò)監(jiān)視工具 v4.0.1.5免費(fèi)版273K / 英文
- 360網(wǎng)絡(luò)測速器電腦版 v5.1官方版2.67M / 簡體中文
- speedtest電腦版 v1.13.194.150.26M / 簡體中文
- pajek官方版 v5.1.8官方版21.33M / 英文
- networkspeedmoniter v1.35官方版97K / 簡體中文
- SRSniffer(網(wǎng)絡(luò)嗅探器) v0.61綠色版31K / 簡體中文