Wireshark是一款網(wǎng)絡(luò)封包、抓包工具。它能夠在用戶使用電腦的時(shí)候抓取網(wǎng)絡(luò)通訊包,用戶就可以選擇某一個(gè)包打開查看詳細(xì)內(nèi)容,專業(yè)人士還會(huì)從某個(gè)包里看出電腦進(jìn)行了什么操作,是否有異常行為。Wireshark是開源、多平臺(tái)、免費(fèi)的,是全球使用最廣的抓包軟件之一了。

使用目的
網(wǎng)絡(luò)管理員使用 Wireshark 來檢測網(wǎng)絡(luò)問題,網(wǎng)絡(luò)安全工程師使用 Wireshark 來檢查資訊安全相關(guān)問題,開發(fā)者使用 Wireshark 來為新的通訊協(xié)定除錯(cuò),普通使用者使用 Wireshark 來學(xué)習(xí)網(wǎng)絡(luò)協(xié)定的相關(guān)知識(shí)。當(dāng)然,有的人也會(huì)“居心叵測”的用它來尋找一些敏感信息……

Wireshark 不是入侵偵測系統(tǒng)(Intrusion Detection System,IDS)。對(duì)于網(wǎng)絡(luò)上的異常流量行為,Wireshark 不會(huì)產(chǎn)生警示或是任何提示。然而,仔細(xì)分析 Wireshark 擷取的封包能夠幫助使用者對(duì)于網(wǎng)絡(luò)行為有更清楚的了解。Wireshark 不會(huì)對(duì)網(wǎng)絡(luò)封包產(chǎn)生內(nèi)容的修改,它只會(huì)反映出目前流通的封包資訊。 Wireshark本身也不會(huì)送出封包至網(wǎng)絡(luò)上。
使用說明
1、菜單用于開始操作。
2、主工具欄提供快速訪問菜單中經(jīng)常用到的項(xiàng)目的功能。
3、Fiter toolbar/過濾工具欄提供處理當(dāng)前顯示過濾得方法。
4、Packet List面板顯示打開文件的每個(gè)包的摘要。點(diǎn)擊面板中的單獨(dú)條目,包的其他情況將會(huì)顯示在另外兩個(gè)面板中。
5、Packet detail面板顯示您在Packet list面板中選擇的包德更多詳情。
6、Packet bytes面板顯示您在Packet list面板選擇的包的數(shù)據(jù),以及在Packet details面板高亮顯示的字段。
7、狀態(tài)欄顯示當(dāng)前程序狀態(tài)以及捕捉數(shù)據(jù)的更多詳情。

常見問題
wireshark官方版如何設(shè)置字體?
具體在編輯-》首選項(xiàng)設(shè)置-》用戶接口-》字體中設(shè)置。

