Wireshark是世界上最流行的網絡分析工具。這個強大的工具可以捕捉網絡中的數據,并為用戶提供關于網絡和上層協議的各種信息。與很多其他網絡工具一樣,Wireshark也使用pcap network library來進行封包捕捉。
wireshark的原名是Ethereal,新名字是2006年起用的。當時Ethereal的主要開發者決定離開他原來供職的公司,并繼續開發這個軟件。但由于Ethereal這個名稱的使用權已經被原來那個公司注冊,Wireshark這個新名字也就應運而生了。
在成功運行Wireshark之后,我們就可以進入下一步,更進一步了解這個強大的工具。
下面是一張地址為192.168.1.2的計算機正在訪問"openmaniak.com"網站時的截圖。
|
1. MENUS(菜單) |
5. PACKET DETAILS PANE(封包詳細信息) |
1. MENUS(菜單)
|
程序上方的8個菜單項用于對Wireshark進行配置:
- "File"(文件) |
打開或保存捕獲的信息。 |
原文轉自:http://www.anti-gravitydesign.com