加载中...

| 类型 | 网络协议分析器 |
| 开发者 | Wireshark 项目社区 |
| 首次发布 | 1998年,原名 Ethereal |
| 开源许可 | GNU GPL |
| 官网 | wireshark.org |
Wireshark 是一款免费开源的网络协议分析软件,能够捕获、解析并展示设备收发的网络数据包。
Wireshark 的前身名为 Ethereal,最初由 Gerald Combs 发起,后来因商标原因更名。该项目支持主流桌面操作系统,并通过图形界面将复杂的网络通信过程转换为分层、可筛选的数据视图。
它常用于定位连接失败、响应缓慢、异常重传和协议兼容等问题,也可辅助软件开发、通信协议研究、网络安全分析及教学。Wireshark 本身主要负责观察和解析流量,不是防火墙,也不会自动阻止攻击。
抓包可能涉及账号、通信内容和其他敏感信息,应仅分析自己拥有或已获授权的网络。对于采用加密协议的流量,Wireshark 通常只能直接看到连接与协议元数据;若要查看加密内容,还需要合法取得相应的解密材料。
问:Wireshark 是免费软件吗?答:是。它以开源方式发布,可免费下载、使用和参与开发。
问:Wireshark 能检测网络攻击吗?答:它能帮助分析可疑流量和异常通信,但不能替代入侵检测系统、防火墙或专业安全平台。
问:使用 Wireshark 必须懂编程吗?答:不必须,但掌握 TCP/IP、端口和常见协议知识,会显著提高过滤与判断问题的效率。

| 类型 | 网络协议分析器 |
| 开发者 | Wireshark 项目社区 |
| 首次发布 | 1998年,原名 Ethereal |
| 开源许可 | GNU GPL |
| 官网 | wireshark.org |
登录 后参与讨论
暂无讨论,来发表第一条评论吧