抓包工具Wireshark是一款免費(fèi)的網(wǎng)絡(luò)封包抓取軟件。Wireshark是1997年底,著名工程師Gerald Combs因工作需要所開發(fā)的。它的主要功能是擷取網(wǎng)絡(luò)封包,并且得到其中的詳細(xì)資料。Wireshark的出現(xiàn)有很多重大意義,它預(yù)示著網(wǎng)絡(luò)封包抓取工具不在昂貴,預(yù)示著擷取網(wǎng)絡(luò)封包簡(jiǎn)單化、自動(dòng)化等等。它還是是目前世界上應(yīng)用最廣泛的封包抓取工具。

【基本介紹】
Wireshark可以實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)通訊數(shù)據(jù),也可以檢測(cè)其抓取的網(wǎng)絡(luò)通訊數(shù)據(jù)快照文件。可以通過(guò)圖形界面瀏覽這些數(shù)據(jù),可以查看網(wǎng)絡(luò)通訊數(shù)據(jù)包中每一層的詳細(xì)內(nèi)容。Wireshark擁有許多強(qiáng)大的特性:包含有強(qiáng)顯示過(guò)濾器語(yǔ)言(rich display filter language)和查看TCP會(huì)話重構(gòu)流的能力;它更支持上百種協(xié)議和媒體類型; 擁有一個(gè)類似tcpdump(一個(gè)Linux下的網(wǎng)絡(luò)協(xié)議分析工具)的名為tethereal的的命令行版本。
【軟件特點(diǎn)】
Ethereal使用目的以下是一些使用Ethereal目的的例子:
網(wǎng)絡(luò)管理員使用Ethereal來(lái)檢測(cè)網(wǎng)絡(luò)問(wèn)題
網(wǎng)絡(luò)安全工程師使用Ethereal來(lái)檢查資訊安全相關(guān)問(wèn)題
開發(fā)者使用Ethereal來(lái)為新的通訊協(xié)定除錯(cuò)
普通使用者使用Ethereal來(lái)學(xué)習(xí)網(wǎng)絡(luò)協(xié)定的相關(guān)知識(shí)
Ethereal不是入侵偵測(cè)軟件(Intrusion Detection Software, IDS)。對(duì)于網(wǎng)絡(luò)上的異常流量行為,Ethereal不會(huì)產(chǎn)生警示或是任何提示。然而,仔細(xì)分析Ethereal擷取的封包能夠幫助使用者對(duì)于網(wǎng)絡(luò)行為有更清楚的了解。

































