Wireshark(網(wǎng)絡(luò)過濾抓包工具) x64 v4.2.3 官方安裝版82.3MB / 02-18
Wireshark(網(wǎng)絡(luò)過濾抓包) v3.3.3 免費安裝中文版(附使用教程)112MB / 09-18
Wireshark(網(wǎng)絡(luò)包分析工具) 捕獲網(wǎng)絡(luò)數(shù)據(jù)包 v3.6.8 32位 官方安58.1MB / 09-08
Wireshark(網(wǎng)絡(luò)過濾抓包工具) v4.6.4 完整漢化綠色便攜版124.57MB / 02-26
詳情介紹
Wireshark(網(wǎng)絡(luò)過濾抓包工具)是一款免費開源的網(wǎng)絡(luò)嗅探抓包工具,是世界上最流行的網(wǎng)絡(luò)協(xié)議分析器,本次帶來的是由作者h(yuǎn)aochj漢化的wireshark中文版下載,支持Windows XP,需要的朋友千萬不要錯過哦!
網(wǎng)絡(luò)封包分析軟件的功能是擷取網(wǎng)絡(luò)封包,并盡可能顯示出最為詳細(xì)的網(wǎng)絡(luò)封包資料。Wireshark使用WinPCAP作為接口,直接與網(wǎng)卡進行數(shù)據(jù)報文交換,可以實時檢測網(wǎng)絡(luò)通訊數(shù)據(jù),檢測其抓取的網(wǎng)絡(luò)通訊數(shù)據(jù)快照文件,通過圖形界面瀏覽這些數(shù)據(jù),可以查看網(wǎng)絡(luò)通訊數(shù)據(jù)包中每一層的詳細(xì)內(nèi)容。此外它還擁有許多強大的特性:例如包含有強顯示過濾器語言和查看TCP會話重構(gòu)流的能力,支持上百種協(xié)議和媒體類型。
網(wǎng)盤里包含:3.6.23版 、4.4.2綠色與安裝版和MAC版
PS:最新版僅支持64位及以上系統(tǒng),x86系統(tǒng)選擇3.6.23版本即可。軟件自帶中文語言安裝完整自動識別中文。
注意:如果你選擇中文的話,請選擇合適的字體,具體在編輯->首選項設(shè)置->用戶接口->字體中設(shè)置!
ps:雙擊運行“WiresharkPortable.exe”時,會自動出現(xiàn)“WinPcap“的安裝界面,請先安裝WinPcap,關(guān)閉就是Wireshark軟件頁面了!

使用目的
Wireshark中文版中文版使用目的
以下是一些使用Wireshark中文版目的的例子:
網(wǎng)絡(luò)管理員使用Wireshark中文版來檢測網(wǎng)絡(luò)問題,網(wǎng)絡(luò)安全工程師使用Wireshark中文版來檢查資訊安全相關(guān)問題,開發(fā)者使用Wireshark中文版來為新的通訊協(xié)定除錯,普通使用者使用Wireshark中文版來學(xué)習(xí)網(wǎng)絡(luò)協(xié)定的相關(guān)知識。當(dāng)然,有的人也會“居心叵測”的用它來尋找一些敏感信息……
Wireshark中文版不是入侵偵測系統(tǒng)(Intrusion Detection System,IDS)。對于網(wǎng)絡(luò)上的異常流量行為,Wireshark中文版不會產(chǎn)生警示或是任何提示。然而,仔細(xì)分析Wireshark中文版擷取的封包能夠幫助使用者對于網(wǎng)絡(luò)行為有更清楚的了解。Wireshark中文版不會對網(wǎng)絡(luò)封包產(chǎn)生內(nèi)容的修改,它只會反映出目前流通的封包資訊。 Wireshark中文版本身也不會送出封包至網(wǎng)絡(luò)上。
軟件說明
Wireshark抓包示例
1、下載并且安裝好Wireshark后打開軟件(本文以Wireshark Version 3.4.9 介紹)打開后我們可以看到,Wireshark可以自動識別出電腦上面的網(wǎng)卡(包括虛擬網(wǎng)卡),這里我們雙擊我們需要抓包的網(wǎng)卡。

2、雙擊進入此界面后,Wireshark已經(jīng)自動開始了抓包過程,如果網(wǎng)卡在與其他網(wǎng)絡(luò)設(shè)備通訊,我們就能看到如下圖所示的各種網(wǎng)絡(luò)協(xié)議報文。

3、ping www.ebyte.com

4、由于Wireshark抓取的是網(wǎng)卡物理層的數(shù)據(jù),所以所有通過該網(wǎng)卡收發(fā)的數(shù)據(jù)都會被Wireshark抓取,這就讓我們從海量數(shù)據(jù)中找到我們需要關(guān)注的網(wǎng)絡(luò)包就如同大海撈針,但是Wireshark提供了強大的數(shù)據(jù)包過濾功能,我們就能比較輕松地找到對應(yīng)的包。比如上面我已經(jīng)ping了我司官網(wǎng),現(xiàn)在Wireshark已經(jīng)抓取了兩萬多條報文,只要通過在過濾器輸入”ip.addr == 101.37.40.78 && icmp“就能找到對應(yīng)的報文。

TCP報文抓包分析示例
1、開啟Wireshark的抓包功能后,通過電腦連接到本地搭建的回顯服務(wù)器,電腦上面的客服端發(fā)送了一段數(shù)據(jù)到服務(wù)器,服務(wù)器回傳到電腦上的客戶端。

2、此時我們在Wireshark的過濾欄中輸入“ip.addr == 192.168.3.6”就能過濾出網(wǎng)絡(luò)報文中基于IP協(xié)議簇,且IP地址(源地址或目標(biāo)地址)為192.168.3.6的網(wǎng)絡(luò)報文。如下圖所示:

Wireshark在封包展示界面中根據(jù)網(wǎng)絡(luò)協(xié)議模型,展示出了各層協(xié)議的重要信息如下圖所示:
Frame:表示物理層
Ethernet II :數(shù)據(jù)鏈路層信息,包括源主機MAC,目標(biāo)主機MAC與協(xié)議類型如IPV4(0x0800)
Internet Protocol Version 4:IP協(xié)議幀信息,包括源主機IP地址,目標(biāo)主機IP地址等
Transmission Control Protocol:TCP協(xié)議相關(guān)信息,包括源端口與目標(biāo)端口號,接收窗口大小等


3、TCP握手過程

Wireshark常用過濾器設(shè)置
1、Wireshark中的邏輯運算符
1.1比較運算符如:== (等于)、!=(不等于) 、>(大于) 、<(小于) 、>=(大于等于) 、<=(小于等于)
ip.src == 192.168.3.6 過濾源主機IP地址或者目標(biāo)主機IP地址為192.168.3.6的報文
1.2邏輯運算符如:&&(與)、||(或)、?。ǚ牵?/p>
ip.src == 192.168.3.6 && && tcp.srcport == 8001,則只顯示報文源主機地址為192.168.3.6且源端口為為8001的報文
2、協(xié)議過濾
根據(jù)網(wǎng)絡(luò)協(xié)議過濾報文,即在抓包過濾框中輸入?yún)f(xié)議相關(guān)字段即可,包括”TCP”,”UDP””HTTP””ICMP”等。
3、MAC地址過濾
eth.addr == 38:3b:26:88:02:dd 過濾源主機MAC地址或者目標(biāo)主機MAC地址為38:3b:26:88:02:dd的報文
eth.src== 38:3b:26:88:02:dd 過濾源主機MAC地址為38:3b:26:88:02:dd的報文
4、ip地址過濾
Ip.addr == 192.168.3.6 過濾源主機IP地址或者目標(biāo)主機IP地址為192.168.3.6的報文
Ip.src== 192.168.3.6 過濾源主機IP地址為192.168.3.6的報文
ip.dst == 192.168.3.240 過濾目標(biāo)主機IP地址為192.168.3.240的報文
5、端口過濾
tcp.port==80 過濾基于TCP協(xié)議且目標(biāo)端口號或源端口號為80的報文
udp.srcport == 8001 過濾基于UDP協(xié)議且端口號為8001的報文
tcp.dstport == 8001 過濾基于TCP協(xié)議且目標(biāo)端口號為8001的報文
6、Http模式過濾
http.request.method=="GET", 過濾基于http協(xié)議且http請求方式為”GET”的報文
工作流程
1.確定Wireshark中文版的位置
如果沒有一個正確的位置,啟動Wireshark中文版后會花費很長的時間捕獲一些與自己無關(guān)的數(shù)據(jù)。
2.選擇捕獲接口
一般都是選擇連接到Internet網(wǎng)絡(luò)的接口,這樣才可以捕獲到與網(wǎng)絡(luò)相關(guān)的數(shù)據(jù)。否則,捕獲到的其它數(shù)據(jù)對自己也沒有任何幫助。
3.使用捕獲過濾器
通過在Wireshark中文版設(shè)置捕獲過濾器,可以避免產(chǎn)生過大的捕獲文件。這樣用戶在分析數(shù)據(jù)時,也不會受其它數(shù)據(jù)干擾。而且,還可以為用戶節(jié)約大量的時間。
4.使用顯示過濾器
通常使用捕獲過濾器過濾后的數(shù)據(jù),往往還是很復(fù)雜。為了使過濾的數(shù)據(jù)包再更細(xì)致,此時使用顯示過濾器進行過濾。
5.使用著色規(guī)則
通常使用顯示過濾器過濾后的數(shù)據(jù),都是有用的數(shù)據(jù)包。如果想更加突出的顯示某個會話,可以使用著色規(guī)則高亮顯示。
6.構(gòu)建圖表
如果用戶想要更明顯的看出一個網(wǎng)絡(luò)中數(shù)據(jù)的變化情況,使用圖表的形式可以很方便的展現(xiàn)數(shù)據(jù)分布情況。
7.重組數(shù)據(jù)
Wireshark中文版的重組功能,可以重組一個會話中不同數(shù)據(jù)包的信息,或者是一個重組一個完整的圖片或文件。由于傳輸?shù)奈募^大,所以信息分布在多個數(shù)據(jù)包中。為了能夠查看到整個圖片或文件,這時候就需要使用重組數(shù)據(jù)的方法來實現(xiàn)。
軟件特色
Wireshark捕獲工具具有許多強大的功能。
包括豐富的顯示過濾器語言和查看TCP會話重建流的功能。
它還支持?jǐn)?shù)百種協(xié)議和媒體類型。
有一個稱為tethereal的命令行版本,類似于tcpdump(Linux上的網(wǎng)絡(luò)協(xié)議分析工具)。
過去,網(wǎng)絡(luò)數(shù)據(jù)包分析軟件要么非常昂貴,要么專門為使用而設(shè)計。
隨著Ethereal的出現(xiàn),一切都發(fā)生了變化。
在GNU GPL通用許可的保護下,您可以免費獲得該軟件及其代碼,并有權(quán)修改和自定義源代碼。 Ethereal是世界上使用最廣泛的網(wǎng)絡(luò)數(shù)據(jù)包分析軟件之一。
功能介紹
1、軟件提供了強顯示過濾器語言。
2、軟件提供了查看tcp會話重構(gòu)流的功能。
3、軟件支持上百種協(xié)議和媒體類型。
4、擁有一個類似tcpdump的名為tethereal的的命令行版本。
5、擁有針對其原始碼修改及客制化的權(quán)利。
使用說明
1、確定Wireshark的位置,如果沒有一個正確的位置,啟動Wireshark后會花費很長的時間捕獲一些與自己無關(guān)的數(shù)據(jù)。
2、選擇捕獲接口,一般都是選擇連接到Internet網(wǎng)絡(luò)的接口,這樣才可以捕獲到與網(wǎng)絡(luò)相關(guān)的數(shù)據(jù)。否則,捕獲到的其它數(shù)據(jù)對自己也沒有任何幫助。
3、使用捕獲過濾器,通過設(shè)置捕獲過濾器,可以避免產(chǎn)生過大的捕獲文件。這樣用戶在分析數(shù)據(jù)時,也不會受其它數(shù)據(jù)干擾。而且,還可以為用戶節(jié)約大量的時間。
4、使用顯示過濾器,通常使用捕獲過濾器過濾后的數(shù)據(jù),往往還是很復(fù)雜。為了使過濾的數(shù)據(jù)包再更細(xì)致,此時使用顯示過濾器進行過濾。
5、使用著色規(guī)則,通常使用顯示過濾器過濾后的數(shù)據(jù),都是有用的數(shù)據(jù)包。如果想更加突出的顯示某個會話,可以使用著色規(guī)則高亮顯示。
6、構(gòu)建圖表,如果用戶想要更明顯的看出一個網(wǎng)絡(luò)中數(shù)據(jù)的變化情況,使用圖表的形式可以很方便的展現(xiàn)數(shù)據(jù)分布情況。
7、重組數(shù)據(jù).Wireshark的重組功能,可以重組一個會話中不同數(shù)據(jù)包的信息,或者是一個重組一個完整的圖片或文件。由于傳輸?shù)奈募^大,所以信息分布在多個數(shù)據(jù)包中。為了能夠查看到整個圖片或文件,這時候就需要使用重組數(shù)據(jù)的方法來實現(xiàn)。
更新日志
修復(fù)錯誤
獲取。以下漏洞已修復(fù):
wnpa-sec-2026-52Catapult DCT2000 協(xié)議解析器崩潰。問題 21270.
wnpa-sec-2026-53pcapng 文件解析器崩潰。問題 21285.
wnpa-sec-2026-54FMP/NOTIFY協(xié)議解析器大循環(huán)。Issue 21347.
wnpa-sec-2026-55SSH協(xié)議解析器崩潰。問題 21378.
wnpa-sec-2026-56TLS ECH 解密崩潰。問題 21390.
wnpa-sec-2026-57IEEE 802.11 協(xié)議解析器崩潰。問題 21391.
wnpa-sec-2026-58Z39.50協(xié)議解析器崩潰。問題 21397.
wnpa-sec-2026-59UMTS FP協(xié)議解析器崩潰。問題 21398.
wnpa-sec-2026-60BLF文件解析器信息泄露。Issue 21361.
wnpa-sec-2026-61多協(xié)議解析器無限循環(huán)。Issue 21275, Issue 21277, Issue 21330, 問題 21383.
wnpa-sec-2026-62DBS Etherwatch文件解析器崩潰。問題 21352.
wnpa-sec-2026-63Ciscodump extcap 崩潰。Issue 21375.
以下修復(fù)了以下錯誤:
當(dāng)系統(tǒng)語言為荷蘭語時,Wireshark 會以德語顯示。Issue 20347.
Qt:捕獲過濾器組合框未強制執(zhí)行最小尺寸或擴展尺寸策略。問題 21080.
BACapp:解析 you-are 請求時出錯。問題 21260.
以太網(wǎng) POWERLINK (EPL) 解析器在配置文件加載錯誤路徑中的釋放后使用漏洞。問題 21267.
贊助商幻燈片無法正常顯示。問題 21268.
Catapult DCT2000 解析器中因未檢查頭部中的 no_ddi_entries 導(dǎo)致緩沖區(qū)溢出/段錯誤。問題 21270.
模糊測試任務(wù)問題:fuzz-2026-05-24-14517548985.pcap。問題 21272.
Fuzz job UTF-8 編碼問題:fuzz-2026-06-07-14732586286.pcap。問題 21331.
alp-sample1.pcap 中的內(nèi)存泄漏。問題 21343.
nspi.pcap 中的內(nèi)存泄漏。問題 21344.
Wireshark Logcat 解析器中的堆緩沖區(qū)溢出。問題 21346.
來自 Debian(及其他系統(tǒng))的 IPv6 Ping 被解析為 "HiPerConTracer"問題 21349.
HEVC (H.265) 解析器:sub_layer_hrd_parameters() 后 bit_offset 未推進導(dǎo)致錯誤的畸形數(shù)據(jù)包。問題 21362.
dfilter_compile_full: ws_strptime 在處理時間字面量時發(fā)生堆緩沖區(qū)溢出讀取。Issue 21376.
使用最后保存的 recent_common 文件時,Wireshark 會因 HEAP_CORRUPTION 錯誤崩潰。Issue 21379.
模糊測試任務(wù)問題:fuzz-2026-06-30-15106674620.pcap。問題 21381.
新增與更新功能
Windows 安裝程序現(xiàn)在使用 Visual Studio 2026 構(gòu)建。
新增協(xié)議支持
此版本中沒有新增協(xié)議。
更新協(xié)議支持
ALC, BACapp, C2P, Catapult DCT2000, COTP, CSN.1, DCERPC, DCERPC MAPI, DCERPC NSPI, DNS, DVB-S2-TABLE, eDonkey, EPL, FC ELS, FMP/NOTIFY, H.265, HiPerConTracer, IEEE 802.11, LLS, MEGACO, MIH, MPEG DSM-CC, MS-WSP, RELOAD, SGP.32, SSH, STANAG 4607, UMTS FP, WOWW, 和 Z39.50
新增和更新的捕獲文件支持
Android Logcat、BLF、DBS Etherwatch、Netlog 和 pcapng
新增及更新的文件格式解碼支持
此版本未支持任何新增或更新的文件格式。
插件開發(fā)變更
在UN*X系統(tǒng)上(不包括從應(yīng)用包運行的macOS,如官方安裝程序),extcap二進制文件現(xiàn)在默認(rèn)在libexec目錄下搜索,例如,/usr/libexec/wireshark/extcap而不是/usr/lib64/wireshark/extcap或類似。這是輔助二進制文件的常規(guī)存放位置,與庫文件不同,它們不需要多性向支持。該位置可以通過環(huán)境變量 WIRESHARK_EXTCAP_DIR 進行覆蓋。隨 Wireshark 附帶的 extcap 二進制文件將安裝在新位置,但第三方 extcap 可能需要更改打包方式。此更改自 4.6.0 版本起生效,但此前未在發(fā)行說明中明確注明。請注意,某些發(fā)行版不使用 libexec 目錄,例如 Alpine Linux,它不具備多性向支持。在這些系統(tǒng)上,extcap 二進制文件應(yīng)保持在原位置。
下載地址
其它版本
人氣軟件

谷歌瀏覽器(Google Chrome) v150.0.7871.115 64位 離線官方正式
Google Chrome(谷歌瀏覽器) 32位 v150.0.7871.115 官方中文版
火狐瀏覽器firefox 64位 官方離線版 v152.0.5 簡體中文正式版
Microsoft Edge瀏覽器 v150.0.4078.48 32bits 簡體中文官方版
CefFlashBrowser開源Flash瀏覽器 v1.1.6 官方綠色便攜版 32/64
中國搜索瀏覽器 V0.1.0.1 官方免費安裝版
天行瀏覽器 多功能網(wǎng)頁瀏覽器 v9.0.3.0 官方正式綠色版
夸克瀏覽器PC電腦版 v6.9.1.868 官方正式安裝版
Microsoft Edge瀏覽器 v150.0.4078.48 官方正式版 64bits
谷歌瀏覽器(Google Chrome) v152.0.7928.2開發(fā)版 32位離線安裝版
相關(guān)文章
-
科文兒童瀏覽器(專為中小學(xué)生設(shè)計桌面瀏覽器) v2.0.7 免費安裝版科文兒童瀏覽器是一款專為中小學(xué)生及兒童開發(fā)的瀏覽器,為兒童健康上網(wǎng),探索科技與學(xué)習(xí),培養(yǎng)興趣與技能而打造...
-
UU極速瀏覽器(極簡瀏覽器) v2.0.137.9 免費安裝版UU極速瀏覽器是一款簡潔易用的瀏覽器,它提供了快速、安全的網(wǎng)頁瀏覽功能,用戶可以通過UU瀏覽器方便地訪問互聯(lián)網(wǎng)上的各種內(nèi)容,包括網(wǎng)頁、圖片、視頻等,歡迎下載體驗...
-
UU瀏覽器(桌面簡潔瀏覽器) v3.14.2 免費安裝版UU瀏覽器是一款簡潔易用的瀏覽器,它提供了快速、安全的網(wǎng)頁瀏覽功能,用戶可以通過UU瀏覽器方便地訪問互聯(lián)網(wǎng)上的各種內(nèi)容,包括網(wǎng)頁、圖片、視頻等,歡迎下載體驗...
-
挖象瀏覽器(多賬號電商專用瀏覽器) v146.5.7.1 免費安裝win10/11版挖象瀏覽器憑借其多平臺支持、安全分區(qū)管理、獨立IP環(huán)境以及豐富的電商資源,成為電商賣家的得力助手,通過智能加載加速技術(shù),減少頁面卡頓,兼容多設(shè)備系統(tǒng),運行穩(wěn)定不沖...
-
挖象瀏覽器(電商專用瀏覽器) v109.5.7.1 免費安裝版 適用win7挖象瀏覽器憑借其多平臺支持、安全分區(qū)管理、獨立IP環(huán)境以及豐富的電商資源,成為電商賣家的得力助手,通過智能加載加速技術(shù),減少頁面卡頓,兼容多設(shè)備系統(tǒng),運行穩(wěn)定不沖...
-
ZERO瀏覽器電腦版(輕量化AI智能瀏覽器) v1.0.1280.0 安裝版ZERO瀏覽器是一款面向PC端的新一代AI智能瀏覽器,主打極簡輕量化設(shè)計,內(nèi)置AI搜索、AI助手、AI辦公、AI換膚等多款便捷工具,功能豐富實用, 兼顧清爽使用體驗與智能高效特性...
下載聲明
☉ 解壓密碼:m.fzitv.net 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
☉ 如果這個軟件總是不能下載的請在評論中留言,我們會盡快修復(fù),謝謝!
☉ 下載本站資源,如果服務(wù)器暫不能下載請過一段時間重試!或者多試試幾個下載地址
☉ 如果遇到什么問題,請評論留言,我們定會解決問題,謝謝大家支持!
☉ 本站提供的一些商業(yè)軟件是供學(xué)習(xí)研究之用,如用于商業(yè)用途,請購買正版。
☉ 本站提供的Wireshark 網(wǎng)絡(luò)分析器 v4.6.7 綠色便攜中文版 64位資源來源互聯(lián)網(wǎng),版權(quán)歸該下載資源的合法擁有者所有。







