Wireshark (32 bit) 1.10.8 Phân tích giao thức của mạng

  • Phát hành Wireshark
  • Đánh giá 1 đánh giá
  • Lượt tải 28.936
  • Sử dụng Miễn phí
  • Dung lượng 22,5 MB
  • Cập nhật 14/11/2014
  • Yêu cầu Windows XP/Vista/7/8

Giới thiệu

Wireshark là công cụ dùng để phân tích các giao thức của mạng. Tải Wireshark về máy cho phép người dùng xem được chi tiết các giao thức mạng hiện có, bắt các gói tin và phân tích offline những gói tin đó, cũng như phân tích VoIP.

Wireshark - Phân tích giao thức mạng.

Wireshark là một phần mềm phân tích các gói dữ liệu miễn phí và mã nguồn mở. Nó được sử dụng cho xử lý sự cố mạng, phân tích, phát triển phần mềm, giao thức truyền thông và giáo dục. Sử dụng Wireshark người dùng có thể tìm thấy tất cả các tính năng tiêu chuẩn mình mong đợi trong một phân tích giao thức. Bên cạnh đấy, trong phiên bản mới nhất Wireshark cũng bổ sung thêm một vài tính năng mới.

Phần mềm này có thể bắt dữ liệu thông qua giao diện đồ hoạ hoặc qua TTY-mode của tiện ích TShark. Wireshark có thể đọc/ghi nhiều dạng file như tcpdump (libpcap), Catapult DCT2000, Cisco Secure IDS iplog, Microsoft Network Monitor, Network General Sniffer, …

Wireshark

Wireshark là nền tảng chéo, sử dụng bộ công cụ widget GTK + trong phiên bản hiện tại, và Qt trong phiên bản phát triển, để thực hiện các giao diện, sử dụng pcap để nắm bắt các gói tin, phần mềm này hoạt động trên GNU / Linux, OS X, BSD, Solaris, một số hệ điều hành giống như Unix, và Microsoft Windows.

Wireshark có tính năng kiểm tra sâu của hàng trăm giao thức, chụp hình trực tiếp, phân tích offline và thậm chí phân tích VoIP. Bất kỳ dữ liệu mạng có thể được duyệt thông qua một cách dễ dàng để sử dụng GUI hoặc thông qua tiện ích TTY-mode Tshark. Ngoài ra, dữ liệu trực tiếp có thể được đọc từ Ethernet, IEEE 802.11, PPP / HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI và những công cụ khác (tùy thuộc vào nền tảng).

Những điểm mới của Wireshark:

  • Wireshark có thể nhập văn bản tương tự như text2pcap.
  • Người dùng có thể xem các bảng phân tích của Wireshark từ cửa sổ chính.
  • Cột tùy chỉnh cho thấy sự xuất hiện cụ thể của một lĩnh vực.
  • Bạn có thể ẩn các cột trong danh sách gói.
  • Wireshark có thể xuất ra SMB.
  • Dftest và randpkt có trang hướng dẫn.
  • Tshark có thể hiển thị iSCSI trong thời gian đáp ứng dịch vụ.
  • Dumpcap lưu các tập tin với một nhóm người dùng theo chỉ định nhóm id.
  • Có thể hiển thị mã BPF biên dịch cho các bộ lọc trong hộp thoại Capture Options.
  • Người dùng có thể di chuyển ngược trở lại và chuyển tiếp thông qua giao thức TCP, UDP, sử dụng Ctrl +.
  • Thẻ 802.1q VLAN được hiển thị bởi Ethernet II.

Wireshark

 

Một số tính năng chính của Wireshark:

  • Phân tích chuyên sâu hàng trăm giao thức mạng được thêm vào mỗi ngày.
  • Bắt thông tin được trao đổi trực tiếp và phân tích ngoại tuyến.
  • Hỗ trợ công cụ tạo đường dẫn gói tin three-pane tiêu chuẩn.
  • Truy cập dữ liệu thu được trong mạng qua một giao diện người dùng hoặc qua tiện ích TShark chế độ TTY.
  • Hỗ trợ các bộ lọc hiển thị mạnh mẽ.
  • Phân tích VoIP đa dạng.
  • Đọc hoặc ghi được nhiều định dạng tệp thu được khác nhau.
  • Giải nén nhiều tệp tin được nén bằng gzip.
  • Đọc dữ liệu trực tiếp từ Ethernet, IEEE 802.11, PPP/HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI, và một số mạng khác.
  • Hỗ trợ giải mã cho nhiều giao thức mạng, bao gồm IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP và WPA/WPA2.
  • Các quy tắc bôi màu có thể áp dụng cho danh sách gói tin để phân tích nhanh chóng và trực quan.
  • Có thể xuất dữ liệu đầu ra sang định dạng XML, PostScript, CSV và văn bản thuần.
  • Các bộ lọc hiển thị có thể sử dụng để nhấn mạnh hoặc bôi màu dữ liệu tóm tắt gói tin một cách có chọn lọc.
  • Tất cả dấu vết truy cập mạng hoặc một phần dấu vết có thể lưu ra đĩa.

Yêu cầu:

WinPcap 4.x.