网络嗅探抓包工具 Wireshark v3.6.3 绿色便携版
线鲨是世界上最重要和广泛使用的网络协议分析仪。它可以让您在微观层面上查看网络上正在发生的事情,并且是许多商业和非营利企业、政府机构和教育机构的事实上(通常是法律上)的标准。由于全球网络专家的自愿贡献,Wireshark 的发展蓬勃发展,并且是 Gerald Combs 于 1998 年启动的项目的延续。
Wireshark具有丰富的功能集,其中包括:
-
深入检查数百种协议,并不断添加更多协议
-
实时捕获和离线分析
-
标准三窗格数据包浏览器
-
多平台:在 Windows、Linux、macOS、Solaris、FreeBSD、NetBSD 和许多其他平台上运行
-
可以通过 GUI 或通过 TTY 模式 TShark 实用程序浏览捕获的网络数据
-
业内最强大的显示过滤器
-
丰富的 VoIP 分析
-
读/写许多不同的捕获文件格式:tcpdump (libpcap)、Pcap NG、Catapult DCT2000、Cisco Secure IDS iplog、Microsoft Network Monitor、Network General Sniffer®(压缩和未压缩)、Sniffer® Pro 和 NetXray®、Network Instruments Observer , NetScreen snoop, Novell LANalyzer, RADCOM WAN/LAN Analyzer, Shomiti/Finisar Surveyor, Tektronix K12xx, Visual Networks Visual UpTime, WildPackets EtherPeek/TokenPeek/AiroPeek 等等
-
捕获使用 gzip 压缩的文件可以即时解压缩
-
实时数据可以从以太网、IEEE 802.11、PPP/HDLC、ATM、蓝牙、USB、令牌环、帧中继、FDDI 等读取(取决于您的平台)
-
对许多协议的解密支持,包括 IPsec、ISAKMP、Kerberos、SNMPv3、SSL/TLS、WEP 和 WPA/WPA2
-
可以将着色规则应用于数据包列表,以进行快速、直观的分析
-
输出可以导出为 XML、PostScript®、CSV 或纯文本
使用方法:
解压后运行“WiresharkPortable64.exe”