一、简介
Wireshark(前称Ethereal)是一个网络封包分析软件。网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。
二、安装
http://jingyan.baidu.com/article/5225f26b7e1944e6fa090817.html
三、教程
1)一站式学习Wireshark
http://blog.jobbole.com/70907/
2)实用过滤表达式
http://blog.csdn.net/a2657222/article/details/7820036
3)实用过滤表达式2
https://wiki.wireshark.org/DisplayFilters