Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。
网络封包[分析软件的功能可想像成 "电工技师使用电表来量测电流、电压、电阻" 的工作 - 只是将场景移植到网络上,并将电线替换成网络线。在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件。Ethereal的出现改变了这一切。在GNUGPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其源代码,并拥有针对其源代码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。
给你准备了以下系列干货大集合,从入门到精通,来吧,学起来!
【Wireshark系列二】应用Wireshark观察基本网络协议
【Wireshark系列三】应用Wireshark IO Graphs分析数据流
【Wireshark系列四】网络性能排查之TCP重传与重复ACK
【Wireshark系列七】Statistics统计工具功能详解与应用
【Wireshark系九】应用Wireshark过滤条件抓取特定数据流