Wireshark 是一款非常棒的Unix和Windows上的开源网络协议分析器。它可以实时检测网络通讯数据,也可以检测其抓取的网络通讯数据快照文件。可以通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。Wireshark拥有许多强大的特性:包含有强显示过滤器语言(rich display filter language)和查看TCP会话重构流的能力;它更支持上百种协议和媒体类型; 拥有一个类似tcpdump(一个Linux下的网络协议分析工具)的名为tethereal的的命令行版本。
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包, 并尽可能显示出最为详细的网络封包资料。网络封包分析软件的功能可想像成 “电工技师使用电表来量测电流、电压、电阻” 的工作 – 只是将场景移植到网络上,并将电线替换成网络线。
在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件。Ethereal的出现改变了这一切。在GNU GPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其程式码,并拥有针对其原始码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一
更新日志
这是最后一个支持 32 位 Windows 的发布分支。 2024 年 5 月 22 日之后,该平台将不再提供更新。
Bug修复
已修复以下错误:
多个文件首选项“自动创建新文件…之后”[时间]工作不正确问题 16783。
get_filter Lua 函数不返回过滤器问题 17188。
解析器错误,HTTP 协议失败断言“saved_layers_len < 500”,带有分块/多部分问题 18130。
错误的 EtherCAT 位标签(可能是解剖器错误)问题 18132。
UDP 数据包被错误地标记为“格式错误的数据包”问题 18136。
具有过滤器崩溃问题 18155 的 TLS 证书解析器。
IEC 60870 APDU 的类型不正确出现在数据包详细信息窗格问题 18167 中。
NHRP 问题问题 18181。
EtherCAT CoE 标头未知类型问题 18220。
新功能和更新功能
新协议支持
此版本中没有新协议。
更新的协议支持
BGP、DTLS、EtherCAT、EtherCAT 邮箱、HTTP、IEC 104、MEGACO、NHRP、PPPoE、QUIC、RTCP、信号 PDU、SOME/IP 和 X509IF
新的和更新的捕获文件支持
此版本中没有新的或更新的捕获文件支持。
新的文件格式解码支持
此版本中没有新的或更新的文件格式支持。
下载地址
官方下载
Wireshark v3.6.7 官方正式版
32位安装版 https://1.na.dl.wireshark.org/win32/Wireshark-win32-3.6.7.exe
64位安装版 https://1.na.dl.wireshark.org/win64/Wireshark-win64-3.6.7.exe
32位便携版 https://1.na.dl.wireshark.org/win32/WiresharkPortable32_3.6.7.paf.exe
64位便携版 https://1.na.dl.wireshark.org/win64/WiresharkPortable64_3.6.7.paf.exe
便携版
已高速(如有密码:3519)http://ct.ghpym.com/d/7369060-43423332-34d3d2
已高速https://www.123pan.com/s/HQeA-9N1Sh
https://pan.quark.cn/s/ade971ce5348

普通用户每天也提供免费下载次数
评论列表(7条)
没有带npcap安装包了吗?
能不能出个教程?
有没有wireshark使用教程
方便。作为网络管理员,这个真的太棒了
有没有wireshark使用教程
更新3.4.8了,站长还没跟进
抢沙发