前言
Wireshark(前称Ethereal)是一款免费开源的网络嗅探抓包工具,世界上最流行的网络协议分析器!网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark网络抓包工具使用WinPCAP作为接口,直接与网卡进行数据报文交换,可以实时检测网络通讯数据,检测其抓取的网络通讯数据快照文件,通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。它的强大特性:例如包含有强显示过滤器语言和查看TCP会话重构流的能力,支持几百种协议和流媒体类型。
一、下载地址
下载链接:http://dygod/source 点击搜索:Wireshark
二、安装步骤
1、解压后先傻瓜式安装npcap-1.5.0.exe驱动包
2、驱动包安装完成后,将WiresharkPortable64.exe发送到桌面快捷方式
3、点击桌面图标启动
4、启动成功,选择一个网络