1.1.什么是Wireshark
Wireshark是网络包分析工具。网络包分析工具的主要作用是尝试捕获网络包,并 尝试显示包的尽可能详细的情况。你可以把网络包分析工具当成是一种用来测量有什么东西从网线上进出的测量工具,就好像使电工用来测量进入电信的电量的电度表一样。( 当然比那个更高级)
过去的此类工具要么是过于昂贵,要么是属于某人私有,或者是二者兼顾。Wireshark 出现以后,这种现状得以改变。Wireshark可能算得上是今天能使用的最好的开元网络分析软件。
1.1.1. 主要应用
下面是Wireshark一些应用的举例:
网络管理员用来解决网络问题
●网络安全工程师用来检测安全隐患
●开发人员用来测试协议执行情况
●用来学习网络协议除了上面提到的,Wireshark还可以用在其它许多场合。
1.1.2.特性
●支持UNIX和Windows平台
●在接口实时捕捉包
●能详细显示包的详细协议信息
●可以打开/保存捕捉的包
●可以导入导出其他捕捉程序支持的包数据格式
●可以通过多种方式过滤包
●多种方式查找包
●通过过滤以多种色彩显示包
●创建多种统计分析-还有许多不管怎么说,要想真正了解它的强大,您还得使用它才行
声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
全部0条评论
快来发表一下你的评论吧 !