軟件特色
1、適用于UNIX系統(tǒng)和窗口。
2、捕獲來自網(wǎng)絡(luò)接口的實時數(shù)據(jù)包數(shù)據(jù)。
3、正常開放包含用tcpdump/WinDump捕獲的數(shù)據(jù)包數(shù)據(jù)的文件,Wireshark和許多其他數(shù)據(jù)包捕獲程序。
4、導(dǎo)入包含數(shù)據(jù)包數(shù)據(jù)十六進制轉(zhuǎn)儲的文本文件中的數(shù)據(jù)包。
5、顯示數(shù)據(jù)包非常詳細的協(xié)議信息。
6、保存捕獲的分組數(shù)據(jù)。
7、導(dǎo)出許多捕獲文件格式中的部分或全部數(shù)據(jù)包。
8、篩選數(shù)據(jù)包根據(jù)許多標準。
9、搜索對于許多標準的數(shù)據(jù)包。
10、著色基于過濾器的數(shù)據(jù)包顯示。
11、創(chuàng)建各種統(tǒng)計學(xué).…和還有很多!
wireshark抓包工具過濾器表達式的規(guī)則
1、抓包過濾器語法和實例
抓包過濾器類型Type(host、net、port)、方向Dir(src、dst)、協(xié)議Proto(ether、ip、tcp、udp、http、icmp、ftp等)、邏輯運算符(&& 與、|| 或、!非)
(1)協(xié)議過濾
比較簡單,直接在抓包過濾框中直接輸入?yún)f(xié)議名即可。
TCP,只顯示TCP協(xié)議的數(shù)據(jù)包列表
HTTP,只查看HTTP協(xié)議的數(shù)據(jù)包列表
ICMP,只顯示ICMP協(xié)議的數(shù)據(jù)包列表
(2)IP過濾
host 192.168.1.104
src host 192.168.1.104
dst host 192.168.1.104
(3)端口過濾
port 80
src port 80
dst port 80
(4)邏輯運算符&& 與、|| 或、!非
src host 192.168.1.104 && dst port 80 抓取主機地址為192.168.1.80、目的端口為80的數(shù)據(jù)包
host 192.168.1.104 || host 192.168.1.102 抓取主機為192.168.1.104或者192.168.1.102的數(shù)據(jù)包
!broadcast 不抓取廣播數(shù)據(jù)包
2、顯示過濾器語法和實例
(1)比較操作符
比較操作符有== 等于、!= 不等于、> 大于、< 小于、>= 大于等于、<=小于等于。
(2)協(xié)議過濾
比較簡單,直接在Filter框中直接輸入?yún)f(xié)議名即可。注意:協(xié)議名稱需要輸入小寫。
tcp,只顯示TCP協(xié)議的數(shù)據(jù)包列表
http,只查看HTTP協(xié)議的數(shù)據(jù)包列表
icmp,只顯示ICMP協(xié)議的數(shù)據(jù)包列表
(3) ip過濾
ip.src ==192.168.1.104 顯示源地址為192.168.1.104的數(shù)據(jù)包列表
ip.dst==192.168.1.104, 顯示目標地址為192.168.1.104的數(shù)據(jù)包列表
ip.addr == 192.168.1.104 顯示源IP地址或目標IP地址為192.168.1.104的數(shù)據(jù)包列表
(4)端口過濾
tcp.port ==80, 顯示源主機或者目的主機端口為80的數(shù)據(jù)包列表。
tcp.srcport == 80, 只顯示TCP協(xié)議的源主機端口為80的數(shù)據(jù)包列表。
tcp.dstport == 80,只顯示TCP協(xié)議的目的主機端口為80的數(shù)據(jù)包列表。
(5) Http模式過濾
http.request.method=="GET", 只顯示HTTP GET方法的。
(6)邏輯運算符為 and/or/not
過濾多個條件組合時,使用and/or。比如獲取IP地址為192.168.1.104的ICMP數(shù)據(jù)包表達式為ip.addr == 192.168.1.104 and icmp
(7)按照數(shù)據(jù)包內(nèi)容過濾。假設(shè)我要以IMCP層中的內(nèi)容進行過濾,可以單擊選中界面中的碼流,在下方進行選中數(shù)據(jù)。
選中Select后在過濾器中,后面條件表達式就需要自己填寫。如下我想過濾出data數(shù)據(jù)包中包含"abcd"內(nèi)容的數(shù)據(jù)流。包含的關(guān)鍵詞是contains 后面跟上內(nèi)容。
軟件特色
1、來自多種不同網(wǎng)絡(luò)媒體的實時捕獲
Wireshark可以捕獲來自許多不同網(wǎng)絡(luò)媒體類型的流量,包括以太網(wǎng)、無線局域網(wǎng)、藍牙、USB等。特定媒體支持的類型可能受到幾個因素的限制,包括您的硬件和操作系統(tǒng)。
2、從許多其他捕獲程序?qū)胛募?
Wireshark可以從大量捕獲中打開數(shù)據(jù)包捕獲程序。
3、為許多其他捕獲程序?qū)С鑫募?
Wireshark可以以多種格式保存捕獲的數(shù)據(jù)包,包括其他捕獲程序。
- 電腦抓包軟件
-
更多 (28個) >>網(wǎng)絡(luò)抓包工具 網(wǎng)絡(luò)抓包工具的作用,簡單來說就是在一片網(wǎng)絡(luò)里抓到高比例占流量的運行程序(或病毒),找出對應(yīng)的主機IP或其他網(wǎng)絡(luò)地址,進而關(guān)閉程序、打補丁、殺毒等。這樣也就避免網(wǎng)絡(luò)癱瘓甚至病毒傳播的后果。抓包工具很多,想找免費的也不難,這里小編就給大家更全面的介紹一些好用的抓包工具,如比較流行的WinPcap、CommView、wireshark等都是免費又好用的,小伙伴們走過路過不要錯過啦~
-
-
wireshark抓包工具mac中文版 65.98M
查看/簡體中文v4.4.6官方版 -
Charles for mac(抓包神器) 71.89M
查看/簡體中文v5.0 -
Telerik Fiddler mac版 180.88M
查看/英文v6.0.0官方版 -
豌豆代理電腦版 15.45M
查看/簡體中文v1.1.3.9 -
burp suite professional 2024 311.38M
查看/簡體中文v2024.12 -
Proxyman windows版 90.66M
查看/簡體中文v2.21.0 -
ProxyPin電腦版 10.65M
查看/簡體中文v1.1.7附證書安裝教程 -
win10網(wǎng)絡(luò)抓包工具 923K
查看/簡體中文v1.0.1 -
Wildpackets EtherPeek NX(抓包分析工具) 12.67M
查看/簡體中文v3.0綠色漢化版 -
CommView for WiFi官方版 124.05M
查看/英文v7.5 -
airodump中文版 1.46M
查看/簡體中文v2.3綠色版 -
Tcpdump(數(shù)據(jù)抓包工具) 2.2M
查看/英文v4.99.5 -
CommView(網(wǎng)絡(luò)抓包分析工具) 43.59M
查看/英文v7.0 -
Winsock專家(抓包工具) 256K
查看/簡體中文v0.6綠色版 -
Bus Hound(usb抓包分析工具) 2.78M
查看/英文v7.05 -
omnipeek漢化版 201.62M
查看/簡體中文v7.1
-
發(fā)表評論
0條評論軟件排行榜
熱門推薦
qq瀏覽器mac版 v19.1.0.214153.03M / 簡體中文
谷歌瀏覽器mac版 v135.0.7049.115正式版213.22M / 簡體中文
adobe flash player for mac v34.0.0.3259.68M / 簡體中文
夸克網(wǎng)盤mac版 v3.19.0官方版155.67M / 簡體中文
中國移動云盤mac版 v4.0.2官方版120.38M / 簡體中文
anydesk遠程軟件mac版 v9.0.1官方版14.89M / 簡體中文
BetterAndBetter for mac(多功能手勢工具) v2.6.67.67M / 簡體中文
switchhosts for mac(hosts文件修改工具) v4.2.0164.49M / 簡體中文
PrinterShare mac版 v1.4.91.06M / 簡體中文
虛擬機oracle vm virtualbox mac版 v7.1.6 Build 167084官方版149.15M / 簡體中文