Wireshark(前称Ethereal)是一款免费开源的网络嗅探抓包工具,世界上最流行的网络协议分析器!网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark网络抓包工具使用WinPCAP作为接口,直接与网卡进行数据报文交换,可以实时检测网络通讯数据,检测其抓取的网络通讯数据快照文件,通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。它的强大特性:例如包含有强显示过滤器语言和查看TCP会话重构流的能力,支持上百种协议和媒体类型。
新版特性
wireshark.org/docs/relnotes
下载地址
Wireshark v3.3.0 官方版 [2020/09/16](有简体中文但个别地方翻译不全)
32位安装包 https://1.na.dl.wireshark.org/win32/Wireshark-win32-3.3.0.exe
64位安装包 https://1.na.dl.wireshark.org/win64/Wireshark-win64-3.3.0.exe
绿色便携版 https://2.na.dl.wireshark.org/win32/WiresharkPortable_3.3.0.paf.exe
Wireshark v1.4.9 简体中文汉化绿色便携版(支持 Windows XP 或更高版)
https://www.lanzoux.com/b0f1kwn8f
WinPcap v4.1.3(捕获网络封包数据所需依赖的底层库)
https://www.winpcap.org/install/bin/WinPcap_4_1_3.exe
Wireshark 基础入门介绍
http://www.pianshen.com/article/35091130588/
Wireshark抓包新手使用教程
https://www.cnblogs.com/mq0036/p/11187138.html
Wireshark抓包工具详细说明及操作使用
https://blog.csdn.net/qq78069460/article/details/79153895