Wireshark(前称Ethereal)是一款免费开源的网络嗅探抓包工具,
世界上最流行的网络协议分析器!网络封包分析软件的功能是撷取网络封包,
并尽可能显示出最为详细的网络封包资料。
Wireshark网络抓包工具使用WinPCAP作为接口,
直接与网卡进行数据报文交换,可以实时检测网络通讯数据,
检测其抓取的网络通讯数据快照文件,通过图形界面浏览这些数据,
可以查看网络通讯数据包中每一层的详细内容。
它的强大特性:
例如包含有强显示过滤器语言和查看TCP会话重构流的能力,支持上百种协议和媒体类型。
使用教程:
Wireshark抓包新手使用教程:
https://www.cnblogs.com/mq0036/p/11187138.html
Wireshark抓包工具详细说明及操作使用:
https://blog.csdn.net/qq78069460/article/details/79153895
运行要求:
Pcap驱动, Windows 7 或更高版
v1.4.9 -> 支持 WinXP 的最终版