wireshark抓包工具
wireshark抓包工具 了解使用wireshark抓包工具 分类: 基础类 标签: 抓包 , 三次握手 , 四次挥手 一、简介 1、什么是wireshark 百度: Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。 在过去,网络封包分析软件是非常昂贵的,或是专门属于盈利用的软件。Ethereal的出现改变了这一切。在GNUGPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其源代码,并拥有针对其源代码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。 开源软件,用GPL协议发行,所以可以免费在任意数量机器上使用 2、主要应用 帮助管理员解决网络问题 帮助安全工程师用来检测安全隐患 开发人员用来测试协议执行情况 用来学习网络协议 等等。 3、特性 跨平台支持windows/unix平台 在接口实时抓包 能详细显示包的详细协议信息 可以打开/保存捕捉的包 可以导入导出其他程序支持的包数据格式 可以通过多种方式过滤包 多种方式查找包