Wireshark 是一款非常棒的Unix和Windows上的开源网络协议分析器。它可以实时检测网络通讯数据,也可以检测其抓取的网络通讯数据快照文件。可以通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。Wireshark拥有许多强大的特性:包含有强显示过滤器语言(rich display filter language)和查看TCP会话重构流的能力;它更支持上百种协议和媒体类型; 拥有一个类似tcpdump(一个Linux下的网络协议分析工具)的名为tethereal的的命令行版本。
Wireshark(前称Ethereal)是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包, 并尽可能显示出最为详细的网络封包资料。网络封包分析软件的功能可想像成 "电工技师使用电表来量测电流、电压、电阻" 的工作 - 只是将场景移植到网络上,并将电线替换成网络线。
在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件。Ethereal的出现改变了这一切。在GNU GPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其程式码,并拥有针对其原始码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一
更新日志
Bug修复
已修复以下漏洞:
wnpa-sec-2026-51ROHC协议解剖器崩溃。第21243期。
已修复以下错误:
Wireshark在Windows上的Visual Studio下运行时崩溃。工作项目24787.
欢迎页幻灯片首选项现在可在首选项窗口中使用。
vwr:读取pntoh16中未初始化的内存。第16460期。
vwr:读取find_signature中未初始化的内存。第16461期。
除非明确要求,否则Windows上的升级不会保留现有的可选功能,从而导致意外删除功能。第18925期
Wireshark.exe 4.6.5版是4.6.4版的两倍。第21233期。
MACsec解析程序全局缓冲区溢出。第21235期。
Wireshark 4.6.5无法在Windows 10版本1809(包括Server 2019和某些LTSC版本)上运行。
Fuzz作业问题:fuzz-2026-05-02-14184750352.pcap。第21240期。
packet-bacapp:将aurth-request重命名为auth-request。第21246期。
模糊作业问题:randpkt-2026-05-10-14293434231.pcap。第21253期。
新功能和更新的功能
Windows安装程序现在附带Npcap 1.88。他们以前使用Npcap 1.87。
新协议支持
此版本中没有新协议。
更新的协议支持
BACapp,BPv 7,DB/IB GDS DB,Kafka,MACsec,PFCP,RF 4CE,ROHC,RTPS—VT,SAPHDB和SIP
新的和更新的捕获文件支持
JSON和VeriWave
新的和更新的文件格式解码支持
此版本中没有新的或更新的文件格式支持。
插件开发变更
在UN*X系统上(不包括从应用程序捆绑包运行的macOS,与官方安装程序一样),默认情况下,extcap二进制文件现在在libexec目录下搜索,例如,/usr/libexec/wireshark/extcap而不是/usr/lib64/wireshark/extcap或类似。这是helper二进制文件的习惯位置,与库不同,helper二进制文件不需要multiarch支持。该位置可以通过环境变量WIRESHARK_EXTCAP_REPORT覆盖。Wireshark附带的extcap二进制文件安装在新位置,但第三方extcap可能需要更改包装。此更改在版本4.6.0中有效,但在之前的发行说明中没有明确说明。请注意,有些发行版不使用libexec目录,例如Alpine Linux,它不支持multilib。在这样的系统上,extcap二进制文件应该和以前一样在同一个位置。
下载地址
https://pan.quark.cn/s/68a563fee43c
https://pan.xunlei.com/s/VOO0LN2ChshFYgNl0p-mN49WA1?pwd=zudi#
已高速(如有密码:3519)http://ct.ghpym.com/d/7369060-43423332-34d3d2
VIP高速直链
普通用户每天也提供免费下载次数

微信扫一扫
支付宝扫一扫 
评论列表(19条)
文件不存在!傻逼站长又忘传文件了,快去留言提醒他
已重新上传
这个版本号与我不利!
打开,报错信息:Unable to load sinsp plugin U:\Arsiendle\Tools\便携\Wireshark_4.4.1_Portable\App\Wireshark\plugins\falco\cloudtrail.dll: Caught sinsp exception cannot load plugin U:\Arsiendle\Tools\便携\Wireshark_4.4.1_Portable\App\Wireshark\plugins\falco\cloudtrail.dll
你好啊
年羹尧系列
没看懂
昨天刚下载的今天就有更新了
vip下载通道提示超时
123盘368版本失效
没有带npcap安装包了吗?
368里面有的
能不能出个教程?
有没有wireshark使用教程
方便。作为网络管理员,这个真的太棒了
有没有wireshark使用教程
如果不是从事网工、网安行业的还是建议别下,学习成本很高
更新3.4.8了,站长还没跟进
抢沙发