wireshark (Ethereal網(wǎng)絡封包分析) 是免費的網(wǎng)絡協(xié)議檢測抓包客戶端程序,綠色版安裝使用更方便,支持Unix,Windows。讓您經(jīng)由程序抓取運行的網(wǎng)站的相關資 、監(jiān)控TCP session動態(tài)等等.
Wireshark(前稱Ethereal)是一個網(wǎng)絡封包分析軟件。網(wǎng)絡封包分析軟件的功能是擷取網(wǎng)絡封包,并盡可能顯示出最為詳細的網(wǎng)絡封包資料。網(wǎng)絡封包分析軟件的功能可想像成電工技師使用電表來量測電流、電壓、電阻的工作只是將場景移植到網(wǎng)絡上,并將電線替換成網(wǎng)絡線。
對數(shù)百個協(xié)議進行深入檢查,并不斷增加更多的協(xié)議。
實時捕獲和離線分析
標準三窗格包瀏覽器
多平臺:運行在Windows、Linux、MacOS、Solaris、FreeBSD、NetBSD和許多其他平臺上
捕獲的網(wǎng)絡數(shù)據(jù)可以通過GUI瀏覽,也可以通過TTY模式的tShark實用程序瀏覽。
業(yè)界最強大的顯示過濾器
豐富VoIP分析
讀/寫許多不同的捕獲文件格式:TCPdump(Libpcapc)、PCAP NG、Catapult DCT 2000、Cisco安全IDS iplog、Microsoft網(wǎng)絡監(jiān)視器、網(wǎng)絡通用嗅探器(壓縮和未壓縮)、Sniffer Pro和NetXray、網(wǎng)絡儀器觀察者、NetScreen Snoop、Novell LANalyzer、RADCOM WAN/LAN Analyzer、Shomiti/Finisar測量員、Tektronix K12xx、Visual Networks Visual uptime、WildPacket EtherPeek/TokenPeek/AiroPeek和許多其他
使用gzip壓縮的捕獲文件可以動態(tài)解壓縮。
可以從以太網(wǎng)、ieee 802.11、ppp/hdlc、atm、藍牙、usb、令牌環(huán)、幀中繼、ddi和其他(取決于您的平臺)讀取實時數(shù)據(jù)。
對許多協(xié)議的解密支持,包括IPsec、ISAKMP、Kerberos、SNMPv 3、SSL/TLS、WEP和WPA/WPA 2
著色規(guī)則可應用于數(shù)據(jù)包列表,以便快速、直觀地進行分析。
輸出可以導出到XML、PostScript、CSV或純文本
v4.4.1版本
一、漏洞修補
1、已修復以下漏洞:
wnpa-2024-12年12月ITS解剖器墜毀。
wnpa-sec-2024-13 AppleTalk和RELOAD幀解析器崩潰。
2、已修復以下錯誤:
實時捕獲期間刷新界面會導致界面處理損壞。
為Thread和UASIP注冊的媒體類型“應用程序/八位字節(jié)流”。
添加新界面時,Extcap工具欄停止工作。
解碼錯誤ITS CPM版本2.1.1。
4.3.0中的構建錯誤:sync_pipe_run_command_actual錯誤:參數(shù)2為null,但相應的大小參數(shù)3值為512004[-Werror=nonull]Issue
html2text.py不處理標簽。
NetFlow v8 TOS AS聚合解析不正確。
Windows軟件包不附帶IP地址插件。
O_PATH是Linux和FreeBSD特有的。
Wireshark 4.4.0沒有在正確的目錄中安裝USBcap USBcapCMD.exe。
如果ASN.1 SEQUENCE定義包括擴展標記但沒有可選項,OER解析器將不考慮前導碼。
藍牙經(jīng)典L2CAP無連接接收信道解析錯誤。
配置文件自動切換過濾器:從配置文件對話框打開時顯示灰色顯示過濾器表達式對話框。
Wireshark 4.4.0/macOS 14.6.1無線上網(wǎng),如果是監(jiān)控模式。
TECMP數(shù)據(jù)類型向子解析器傳遞了太多數(shù)據(jù)。
Wireshark和tshark 4.4.0忽略命令行上指定的extcap選項。
由于路徑不正確,目錄組件重復,無法打開發(fā)行說明。
無法從“幫助”菜單打開“發(fā)行說明”。
如果Wireshark通過特定路徑從命令行啟動,則沒有捕獲接口。
Wireshark 4.4.0 extcap路徑更改破壞了第三方extcap安裝程序。
Fuzz作業(yè)UTF-8編碼問題:Fuzz-2024-09-10-7618.pcap。
無法創(chuàng)建大于99個大小單位的文件。
在macOS 15.0上打開Wireshark 4.4.0會斷開iPhone鏡像。
4.4.0中L2 IEC 61850 GOOSE數(shù)據(jù)包的PRP預告片未顯示(在4.2.7中工作)
GUI延遲,因為NetworkManager不斷關閉802.11監(jiān)視器模式。
通過
Fuzz工作聲明:randpkt-2024-10-05-7200.pcap。
二、新功能和更新功能
僅轉儲具有特定前綴的字段的TShark語法已從-G字段前綴更改為-G字段前綴。這允許tshark-G字段再次支持指定要使用的配置文件。
三、新協(xié)議支持
1、此版本中沒有新協(xié)議。
2、更新的協(xié)議支持
AppleTalk、ARTNET、BGP、BT L2CAP、CIGI、CIP Motion、CoAP、COSE、DISTCC、DMP、以太網(wǎng)OAM PDU、F5 FILEINFO、GIOP、GOOSE、GSM管理、GSM SIM、GTP、HTTP、HTTP2、ID3v2、IDN、IEEE 1609.2、IEEE 802.11、IPPUSB、iRDMA、ISystemActivator、ITS、Kerberos、LwM2M TLV、MMS、MQ、MySQL、NCP SSS、NetFlow、OER、OWAMP、QNET、RELOAD成幀、RTCP、RTLS、SANE、SMB2、SSyncP、Sysdig Event、T.124、TECMP、Thread、Thrift,以及TWAMP
3、新的和更新的捕獲文件支持
BLF、CLLOG、CommView、ERF和pcap
4、更新的文件格式解碼支持
此版本中沒有更新的文件格式支持。
wireshark漢化版是一款非常不錯眾多用戶使用的抓包軟件工具,擁有強大的功能,簡單操作方式,使用起來非常方便,能輕松對網(wǎng)絡進行調(diào)試,對傳輸數(shù)據(jù)進行抓取,實時分析,輕松抓到你需要的數(shù)據(jù)包,還可檢測通訊數(shù)據(jù),非常好用!
wireshark免安裝版 v4.4.2 電腦版
69.4 MB/ 簡體中文
v4.4.2
wireshark 1.12.3電腦版 v1.12.3 電腦版
28.40 MB/ 簡體中文
v1.12.3
wireshark抓包工具(內(nèi)含抓包教程) v4.4.2 電腦版
69.4 MB/ 簡體中文
v4.4.2
wireshark手機app(抓包大師) v1.1 安卓中文版
2.00 MB/ 簡體中文
v1.1 安卓中文版
wireshark 1.8.6pc客戶端 v1.8.6 電腦版
20.20 MB/ 簡體中文
v1.8.6
wireshark 1.12.4官方版 v1.12.4 電腦版
22.50 MB/ 簡體中文
v1.12.4
wireshark 2.6.3中文版 v2.6.3 電腦版
18.20 MB/ 簡體中文
v2.6.3
wireshark 1.10.8漢化版 v1.10.8 電腦版
21.20 MB/ 簡體中文
v1.10.8
網(wǎng)友評論