网络封包分析工具

特别提醒:如果抓包时报错The capture session could not be initiated on interface ‘en6’…,一般是需要开启网卡,打开终端执行以下命令后重新打开软件即可

sudo chmod 777 /dev/bpf*

设置中文:左上角菜单栏的右边,点击Wireshark -> Preferences…,在Appearance右边把Language选择成Chinese,点击OK即可

软件介绍

Wireshark 是全球用户量多的网络协议分析/网络封包分析软件。它使您可以从微观角度查看网络中发生的事情,并且已逐渐成为行业标准(通常是法律上)。

丰富的功能
深入检查数百种网络协议
实时捕获和离线分析
标准三窗格数据包浏览器
多平台:在Windows,Linux,macOS,Solaris,FreeBSD,NetBSD和许多其他操作系统上运行
捕获的网络数据可以通过 GUI 或 TTY 模式的 TShark 实用程序进行浏览
业界最强大的显示过滤器
丰富的 VoIP 分析
读取/写入许多不同的捕获文件格式:tcpdump(libpcap),Pcap NG,Catapult DCT2000,Cisco Secure IDS iplog,Microsoft Network Monitor,Network GeneralSniffer®(压缩和未压缩),Sniffer®Pro和NetXray®,Network Instruments Observer ,NetScreen监听,Novell LANalyzer,RADCOM WAN / LAN分析仪,Shomiti / Finisar Surveyor,Tektronix K12xx,Visual Networks Visual UpTime,WildPackets EtherPeek / TokenPeek / AiroPeek等
使用gzip压缩的捕获文件可以即时解压缩
可以从以太网,IEEE 802.11,PPP / HDLC,ATM,蓝牙,USB,FDDI等读取实时数据(取决于您的平台)
对许多协议的解密支持,包括IPsec,ISAKMP,Kerberos,SNMPv3,SSL / TLS,WEP 和 WPA/WPA2
可以将着色规则应用于数据包列表,以进行快速,直观的分析
输出可以导出为XML,PostScript®,CSV或纯文本