- 60
- 0
- 约6.25千字
- 约 44页
- 2016-08-23 发布于江苏
- 举报
WireShark (Ethereal) Wireshark (Ethereal) 1998-2006: Ethereal Gerald Combs, University of Missouri-Kansas City 2006-now: wireshark Renamed from Ethereal due to trademark issues eWEEKLabs named Wireshark one of The Most Important Open-Source Apps of All Time“ Wireshark特性 图形化界面/命令行(tshark) 在线/离线抓包(支持标准pcap二进制日志文件) 支持BPF过滤器 支持分析几百种常见网络协议 跨平台:类UNIX、Win32(依赖libpcap/WinPcap) WireShark界面 WireShark基本功能 抓包(Capture) Capture Filter: BPF过滤器 分析(Analyze) 自动协议解码: 支持数百种协议, 显示各层包头和内容字段 灵活选择协议对网络流进行解码Decode As… 统计(Statistics) 协议分类(Protocol Hierarchy) 会话列表(Conversations) 2层(以太网)/3层(IP)/4层(TCP,UDP) 会话终端(EndPoints
原创力文档

文档评论(0)