最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

Wireshark 網(wǎng)絡(luò)分析器 v4.6.7 綠色便攜中文版 64位

Wireshark漢化版下載

  • 軟件大?。?span>140.4MB
  • 軟件語言:簡體中文
  • 軟件類型:國產(chǎn)軟件
  • 軟件授權(quán):免費軟件
  • 軟件類別:主頁瀏覽
  • 應(yīng)用平臺:Windows平臺
  • 更新時間:2026-07-10
  • 網(wǎng)友評分:
360通過 騰訊通過 金山通過

情介紹

Wireshark(網(wǎng)絡(luò)過濾抓包工具)是一款免費開源的網(wǎng)絡(luò)嗅探抓包工具,是世界上最流行的網(wǎng)絡(luò)協(xié)議分析器,本次帶來的是由作者h(yuǎn)aochj漢化的wireshark中文版下載,支持Windows XP,需要的朋友千萬不要錯過哦!

網(wǎng)絡(luò)封包分析軟件的功能是擷取網(wǎng)絡(luò)封包,并盡可能顯示出最為詳細(xì)的網(wǎng)絡(luò)封包資料。Wireshark使用WinPCAP作為接口,直接與網(wǎng)卡進行數(shù)據(jù)報文交換,可以實時檢測網(wǎng)絡(luò)通訊數(shù)據(jù),檢測其抓取的網(wǎng)絡(luò)通訊數(shù)據(jù)快照文件,通過圖形界面瀏覽這些數(shù)據(jù),可以查看網(wǎng)絡(luò)通訊數(shù)據(jù)包中每一層的詳細(xì)內(nèi)容。此外它還擁有許多強大的特性:例如包含有強顯示過濾器語言和查看TCP會話重構(gòu)流的能力,支持上百種協(xié)議和媒體類型。

網(wǎng)盤里包含:3.6.23版 、4.4.2綠色與安裝版和MAC版

PS:最新版僅支持64位及以上系統(tǒng),x86系統(tǒng)選擇3.6.23版本即可。軟件自帶中文語言安裝完整自動識別中文。

注意:如果你選擇中文的話,請選擇合適的字體,具體在編輯->首選項設(shè)置->用戶接口->字體中設(shè)置!

ps:雙擊運行“WiresharkPortable.exe”時,會自動出現(xiàn)“WinPcap“的安裝界面,請先安裝WinPcap,關(guān)閉就是Wireshark軟件頁面了!

使用目的

Wireshark中文版中文版使用目的

以下是一些使用Wireshark中文版目的的例子:

網(wǎng)絡(luò)管理員使用Wireshark中文版來檢測網(wǎng)絡(luò)問題,網(wǎng)絡(luò)安全工程師使用Wireshark中文版來檢查資訊安全相關(guān)問題,開發(fā)者使用Wireshark中文版來為新的通訊協(xié)定除錯,普通使用者使用Wireshark中文版來學(xué)習(xí)網(wǎng)絡(luò)協(xié)定的相關(guān)知識。當(dāng)然,有的人也會“居心叵測”的用它來尋找一些敏感信息……

Wireshark中文版不是入侵偵測系統(tǒng)(Intrusion Detection System,IDS)。對于網(wǎng)絡(luò)上的異常流量行為,Wireshark中文版不會產(chǎn)生警示或是任何提示。然而,仔細(xì)分析Wireshark中文版擷取的封包能夠幫助使用者對于網(wǎng)絡(luò)行為有更清楚的了解。Wireshark中文版不會對網(wǎng)絡(luò)封包產(chǎn)生內(nèi)容的修改,它只會反映出目前流通的封包資訊。 Wireshark中文版本身也不會送出封包至網(wǎng)絡(luò)上。

軟件說明

Wireshark抓包示例

1、下載并且安裝好Wireshark后打開軟件(本文以Wireshark Version 3.4.9 介紹)打開后我們可以看到,Wireshark可以自動識別出電腦上面的網(wǎng)卡(包括虛擬網(wǎng)卡),這里我們雙擊我們需要抓包的網(wǎng)卡。

2、雙擊進入此界面后,Wireshark已經(jīng)自動開始了抓包過程,如果網(wǎng)卡在與其他網(wǎng)絡(luò)設(shè)備通訊,我們就能看到如下圖所示的各種網(wǎng)絡(luò)協(xié)議報文。

3、ping www.ebyte.com

4、由于Wireshark抓取的是網(wǎng)卡物理層的數(shù)據(jù),所以所有通過該網(wǎng)卡收發(fā)的數(shù)據(jù)都會被Wireshark抓取,這就讓我們從海量數(shù)據(jù)中找到我們需要關(guān)注的網(wǎng)絡(luò)包就如同大海撈針,但是Wireshark提供了強大的數(shù)據(jù)包過濾功能,我們就能比較輕松地找到對應(yīng)的包。比如上面我已經(jīng)ping了我司官網(wǎng),現(xiàn)在Wireshark已經(jīng)抓取了兩萬多條報文,只要通過在過濾器輸入”ip.addr == 101.37.40.78 && icmp“就能找到對應(yīng)的報文。

TCP報文抓包分析示例

1、開啟Wireshark的抓包功能后,通過電腦連接到本地搭建的回顯服務(wù)器,電腦上面的客服端發(fā)送了一段數(shù)據(jù)到服務(wù)器,服務(wù)器回傳到電腦上的客戶端。

2、此時我們在Wireshark的過濾欄中輸入“ip.addr == 192.168.3.6”就能過濾出網(wǎng)絡(luò)報文中基于IP協(xié)議簇,且IP地址(源地址或目標(biāo)地址)為192.168.3.6的網(wǎng)絡(luò)報文。如下圖所示:

Wireshark在封包展示界面中根據(jù)網(wǎng)絡(luò)協(xié)議模型,展示出了各層協(xié)議的重要信息如下圖所示:

Frame:表示物理層

Ethernet II :數(shù)據(jù)鏈路層信息,包括源主機MAC,目標(biāo)主機MAC與協(xié)議類型如IPV4(0x0800)

Internet Protocol Version 4:IP協(xié)議幀信息,包括源主機IP地址,目標(biāo)主機IP地址等

Transmission Control Protocol:TCP協(xié)議相關(guān)信息,包括源端口與目標(biāo)端口號,接收窗口大小等

3、TCP握手過程

Wireshark常用過濾器設(shè)置

1、Wireshark中的邏輯運算符

1.1比較運算符如:== (等于)、!=(不等于) 、>(大于) 、<(小于) 、>=(大于等于) 、<=(小于等于)

ip.src == 192.168.3.6 過濾源主機IP地址或者目標(biāo)主機IP地址為192.168.3.6的報文

1.2邏輯運算符如:&&(與)、||(或)、?。ǚ牵?/p>

ip.src == 192.168.3.6 && && tcp.srcport == 8001,則只顯示報文源主機地址為192.168.3.6且源端口為為8001的報文

2、協(xié)議過濾

根據(jù)網(wǎng)絡(luò)協(xié)議過濾報文,即在抓包過濾框中輸入?yún)f(xié)議相關(guān)字段即可,包括”TCP”,”UDP””HTTP””ICMP”等。

3、MAC地址過濾

eth.addr == 38:3b:26:88:02:dd 過濾源主機MAC地址或者目標(biāo)主機MAC地址為38:3b:26:88:02:dd的報文

eth.src== 38:3b:26:88:02:dd 過濾源主機MAC地址為38:3b:26:88:02:dd的報文

4、ip地址過濾

Ip.addr == 192.168.3.6 過濾源主機IP地址或者目標(biāo)主機IP地址為192.168.3.6的報文

Ip.src== 192.168.3.6 過濾源主機IP地址為192.168.3.6的報文

ip.dst == 192.168.3.240 過濾目標(biāo)主機IP地址為192.168.3.240的報文

5、端口過濾

tcp.port==80 過濾基于TCP協(xié)議且目標(biāo)端口號或源端口號為80的報文

udp.srcport == 8001 過濾基于UDP協(xié)議且端口號為8001的報文

tcp.dstport == 8001 過濾基于TCP協(xié)議且目標(biāo)端口號為8001的報文

6、Http模式過濾

http.request.method=="GET", 過濾基于http協(xié)議且http請求方式為”GET”的報文

工作流程

1.確定Wireshark中文版的位置

如果沒有一個正確的位置,啟動Wireshark中文版后會花費很長的時間捕獲一些與自己無關(guān)的數(shù)據(jù)。

2.選擇捕獲接口

一般都是選擇連接到Internet網(wǎng)絡(luò)的接口,這樣才可以捕獲到與網(wǎng)絡(luò)相關(guān)的數(shù)據(jù)。否則,捕獲到的其它數(shù)據(jù)對自己也沒有任何幫助。

3.使用捕獲過濾器

通過在Wireshark中文版設(shè)置捕獲過濾器,可以避免產(chǎn)生過大的捕獲文件。這樣用戶在分析數(shù)據(jù)時,也不會受其它數(shù)據(jù)干擾。而且,還可以為用戶節(jié)約大量的時間。

4.使用顯示過濾器

通常使用捕獲過濾器過濾后的數(shù)據(jù),往往還是很復(fù)雜。為了使過濾的數(shù)據(jù)包再更細(xì)致,此時使用顯示過濾器進行過濾。

5.使用著色規(guī)則

通常使用顯示過濾器過濾后的數(shù)據(jù),都是有用的數(shù)據(jù)包。如果想更加突出的顯示某個會話,可以使用著色規(guī)則高亮顯示。

6.構(gòu)建圖表

如果用戶想要更明顯的看出一個網(wǎng)絡(luò)中數(shù)據(jù)的變化情況,使用圖表的形式可以很方便的展現(xiàn)數(shù)據(jù)分布情況。

7.重組數(shù)據(jù)

Wireshark中文版的重組功能,可以重組一個會話中不同數(shù)據(jù)包的信息,或者是一個重組一個完整的圖片或文件。由于傳輸?shù)奈募^大,所以信息分布在多個數(shù)據(jù)包中。為了能夠查看到整個圖片或文件,這時候就需要使用重組數(shù)據(jù)的方法來實現(xiàn)。

軟件特色

Wireshark捕獲工具具有許多強大的功能。

包括豐富的顯示過濾器語言和查看TCP會話重建流的功能。

它還支持?jǐn)?shù)百種協(xié)議和媒體類型。

有一個稱為tethereal的命令行版本,類似于tcpdump(Linux上的網(wǎng)絡(luò)協(xié)議分析工具)。

過去,網(wǎng)絡(luò)數(shù)據(jù)包分析軟件要么非常昂貴,要么專門為使用而設(shè)計。

隨著Ethereal的出現(xiàn),一切都發(fā)生了變化。

在GNU GPL通用許可的保護下,您可以免費獲得該軟件及其代碼,并有權(quán)修改和自定義源代碼。 Ethereal是世界上使用最廣泛的網(wǎng)絡(luò)數(shù)據(jù)包分析軟件之一。

功能介紹

1、軟件提供了強顯示過濾器語言。

2、軟件提供了查看tcp會話重構(gòu)流的功能。

3、軟件支持上百種協(xié)議和媒體類型。

4、擁有一個類似tcpdump的名為tethereal的的命令行版本。

5、擁有針對其原始碼修改及客制化的權(quán)利。

使用說明

1、確定Wireshark的位置,如果沒有一個正確的位置,啟動Wireshark后會花費很長的時間捕獲一些與自己無關(guān)的數(shù)據(jù)。

2、選擇捕獲接口,一般都是選擇連接到Internet網(wǎng)絡(luò)的接口,這樣才可以捕獲到與網(wǎng)絡(luò)相關(guān)的數(shù)據(jù)。否則,捕獲到的其它數(shù)據(jù)對自己也沒有任何幫助。

3、使用捕獲過濾器,通過設(shè)置捕獲過濾器,可以避免產(chǎn)生過大的捕獲文件。這樣用戶在分析數(shù)據(jù)時,也不會受其它數(shù)據(jù)干擾。而且,還可以為用戶節(jié)約大量的時間。

4、使用顯示過濾器,通常使用捕獲過濾器過濾后的數(shù)據(jù),往往還是很復(fù)雜。為了使過濾的數(shù)據(jù)包再更細(xì)致,此時使用顯示過濾器進行過濾。

5、使用著色規(guī)則,通常使用顯示過濾器過濾后的數(shù)據(jù),都是有用的數(shù)據(jù)包。如果想更加突出的顯示某個會話,可以使用著色規(guī)則高亮顯示。

6、構(gòu)建圖表,如果用戶想要更明顯的看出一個網(wǎng)絡(luò)中數(shù)據(jù)的變化情況,使用圖表的形式可以很方便的展現(xiàn)數(shù)據(jù)分布情況。

7、重組數(shù)據(jù).Wireshark的重組功能,可以重組一個會話中不同數(shù)據(jù)包的信息,或者是一個重組一個完整的圖片或文件。由于傳輸?shù)奈募^大,所以信息分布在多個數(shù)據(jù)包中。為了能夠查看到整個圖片或文件,這時候就需要使用重組數(shù)據(jù)的方法來實現(xiàn)。

更新日志

修復(fù)錯誤

獲取。以下漏洞已修復(fù):

wnpa-sec-2026-52Catapult DCT2000 協(xié)議解析器崩潰。問題 21270.

wnpa-sec-2026-53pcapng 文件解析器崩潰。問題 21285.

wnpa-sec-2026-54FMP/NOTIFY協(xié)議解析器大循環(huán)。Issue 21347.

wnpa-sec-2026-55SSH協(xié)議解析器崩潰。問題 21378.

wnpa-sec-2026-56TLS ECH 解密崩潰。問題 21390.

wnpa-sec-2026-57IEEE 802.11 協(xié)議解析器崩潰。問題 21391.

wnpa-sec-2026-58Z39.50協(xié)議解析器崩潰。問題 21397.

wnpa-sec-2026-59UMTS FP協(xié)議解析器崩潰。問題 21398.

wnpa-sec-2026-60BLF文件解析器信息泄露。Issue 21361.

wnpa-sec-2026-61多協(xié)議解析器無限循環(huán)。Issue 21275, Issue 21277, Issue 21330, 問題 21383.

wnpa-sec-2026-62DBS Etherwatch文件解析器崩潰。問題 21352.

wnpa-sec-2026-63Ciscodump extcap 崩潰。Issue 21375.

以下修復(fù)了以下錯誤:

當(dāng)系統(tǒng)語言為荷蘭語時,Wireshark 會以德語顯示。Issue 20347.

Qt:捕獲過濾器組合框未強制執(zhí)行最小尺寸或擴展尺寸策略。問題 21080.

BACapp:解析 you-are 請求時出錯。問題 21260.

以太網(wǎng) POWERLINK (EPL) 解析器在配置文件加載錯誤路徑中的釋放后使用漏洞。問題 21267.

贊助商幻燈片無法正常顯示。問題 21268.

Catapult DCT2000 解析器中因未檢查頭部中的 no_ddi_entries 導(dǎo)致緩沖區(qū)溢出/段錯誤。問題 21270.

模糊測試任務(wù)問題:fuzz-2026-05-24-14517548985.pcap。問題 21272.

Fuzz job UTF-8 編碼問題:fuzz-2026-06-07-14732586286.pcap。問題 21331.

alp-sample1.pcap 中的內(nèi)存泄漏。問題 21343.

nspi.pcap 中的內(nèi)存泄漏。問題 21344.

Wireshark Logcat 解析器中的堆緩沖區(qū)溢出。問題 21346.

來自 Debian(及其他系統(tǒng))的 IPv6 Ping 被解析為 "HiPerConTracer"問題 21349.

HEVC (H.265) 解析器:sub_layer_hrd_parameters() 后 bit_offset 未推進導(dǎo)致錯誤的畸形數(shù)據(jù)包。問題 21362.

dfilter_compile_full: ws_strptime 在處理時間字面量時發(fā)生堆緩沖區(qū)溢出讀取。Issue 21376.

使用最后保存的 recent_common 文件時,Wireshark 會因 HEAP_CORRUPTION 錯誤崩潰。Issue 21379.

模糊測試任務(wù)問題:fuzz-2026-06-30-15106674620.pcap。問題 21381.

新增與更新功能

Windows 安裝程序現(xiàn)在使用 Visual Studio 2026 構(gòu)建。

新增協(xié)議支持

此版本中沒有新增協(xié)議。

更新協(xié)議支持

ALC, BACapp, C2P, Catapult DCT2000, COTP, CSN.1, DCERPC, DCERPC MAPI, DCERPC NSPI, DNS, DVB-S2-TABLE, eDonkey, EPL, FC ELS, FMP/NOTIFY, H.265, HiPerConTracer, IEEE 802.11, LLS, MEGACO, MIH, MPEG DSM-CC, MS-WSP, RELOAD, SGP.32, SSH, STANAG 4607, UMTS FP, WOWW, 和 Z39.50

新增和更新的捕獲文件支持

Android Logcat、BLF、DBS Etherwatch、Netlog 和 pcapng

新增及更新的文件格式解碼支持

此版本未支持任何新增或更新的文件格式。

插件開發(fā)變更

在UN*X系統(tǒng)上(不包括從應(yīng)用包運行的macOS,如官方安裝程序),extcap二進制文件現(xiàn)在默認(rèn)在libexec目錄下搜索,例如,/usr/libexec/wireshark/extcap而不是/usr/lib64/wireshark/extcap或類似。這是輔助二進制文件的常規(guī)存放位置,與庫文件不同,它們不需要多性向支持。該位置可以通過環(huán)境變量 WIRESHARK_EXTCAP_DIR 進行覆蓋。隨 Wireshark 附帶的 extcap 二進制文件將安裝在新位置,但第三方 extcap 可能需要更改打包方式。此更改自 4.6.0 版本起生效,但此前未在發(fā)行說明中明確注明。請注意,某些發(fā)行版不使用 libexec 目錄,例如 Alpine Linux,它不具備多性向支持。在這些系統(tǒng)上,extcap 二進制文件應(yīng)保持在原位置。

  • Wireshark 網(wǎng)絡(luò)分析器 v4.6.7 綠色便攜中文版 64位

載地址

下載錯誤?【投訴報錯】

Wireshark 網(wǎng)絡(luò)分析器 v4.6.7 綠色便攜中文版 64位

      它版本

      更多版本

      氣軟件

      關(guān)文章

      載聲明

      ☉ 解壓密碼:m.fzitv.net 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
      ☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
      ☉ 如果這個軟件總是不能下載的請在評論中留言,我們會盡快修復(fù),謝謝!
      ☉ 下載本站資源,如果服務(wù)器暫不能下載請過一段時間重試!或者多試試幾個下載地址
      ☉ 如果遇到什么問題,請評論留言,我們定會解決問題,謝謝大家支持!
      ☉ 本站提供的一些商業(yè)軟件是供學(xué)習(xí)研究之用,如用于商業(yè)用途,請購買正版。
      ☉ 本站提供的Wireshark 網(wǎng)絡(luò)分析器 v4.6.7 綠色便攜中文版 64位資源來源互聯(lián)網(wǎng),版權(quán)歸該下載資源的合法擁有者所有。

      长岭县| 毕节市| 朔州市| 高青县| 天峨县| 靖安县| 巴林左旗| 绥棱县| 道孚县| 当阳市| 顺义区| 渭南市| 铁力市| 合江县| 鲜城| 重庆市| 乡宁县| 高州市| 黄龙县| 昌图县| 临邑县| 蒲城县| 彭阳县| 宜兴市| 松溪县| 华蓥市| 永靖县| 彰化市| 太保市| 云林县| 富蕴县| 芜湖市| 郎溪县| 抚顺市| 齐齐哈尔市| 延边| 海林市| 邳州市| 石家庄市| 山阴县| 兴安盟|