Wireshark คือตัววิเคราะห์โปรโตคอลเน็ตเวิร์กที่ช่วยให้คุณสามารถดักจับและตรวจสอบข้อมูลจากเน็ตเวิร์กที่ใช้งานอยู่หรือจากไฟล์ดักจับบนดิสก์ คุณสามารถเรียกดูข้อมูลการดักจับและดูข้อมูลสรุปและข้อมูลรายละเอียดสำหรับแต่ละแพ็กเก็ตได้ Wireshark มีคุณลักษณะที่มีประสิทธิภาพหลายอย่างรวมถึงภาษาตัวกรองการแสดงผลแบบเพียริชและความสามารถในการดูสตรีมที่สร้างขึ้นใหม่ของเซสชัน TCP
Wireshark: ตัววิเคราะห์โปรโตคอลเน็ตเวิร์กที่มีความกว้าง
โปรแกรมสามารถอ่านการดักจับไฟล์จาก tcp dump (lib pcap), NAI Sniffer (บีบอัดและคลายการบีบอัด), Sniffer Pro, NetXray, snoop, Shomiti Surveyor, AIX s ip trace, Microsoft Network Monitor, Novell s LAN alyzer, RADCOM s ต้องการ/LAN Analyzer, HP-UX nettl, ISDNS 4 BSD, Cisco Secure IDS iplog, pppd log (ppp dump-format)และ AG Group s/Wild packet Peแอบดู
Wireshark ยังสามารถอ่านการติดตามที่ทำจากเราเตอร์ Lucent/Ascend WAN และ Toshiba ISDN เราเตอร์ ไฟล์ใดๆเหล่านี้สามารถถูกบีบอัดด้วย gzip และ Wireshark จะคลายการบีบอัดไฟล์เหล่านี้ขณะใช้งาน
คุณลักษณะของ Wireshark 3
- การตรวจสอบแบบละเอียดของโปรโตคอลนับร้อยโดยมีการเพิ่มเวลาทั้งหมดมากขึ้น
- Live capture และการวิเคราะห์แบบออฟไลน์
- Standard 3-pane packet browser
- Multi-platform: รันบน Windows, Linux, macOS, Solaris, FreeBSD, NetBSDและอื่นๆ
- Captured network data สามารถถูกเรียกดูผ่านยูทิลีตี GUI หรือผ่านยูทิลิตี TTY-mode TShark
- ตัวกรองการแสดงผลที่มีประสิทธิภาพสูงสุดในอุตสาหกรรม
- Rich VoIP analysis
- อ่าน/เขียนรูปแบบไฟล์ที่แตกต่างกันหลายรูปแบบ
- Surveyor, Tektronix K 12 x x, Visual Networks Visual UpTime, ไวด์แพ็กเก็ต Ether Peek/Token Peek/AiroPeekและอื่นๆ
- ดักจับไฟล์ที่บีบอัดด้วย gzip สามารถคลายบีบอัดได้บน fly
- Live data สามารถอ่านได้จาก Ethernet, IEEE 802.11, PPP/HDLC, PPP/HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI, และอื่นๆ
- Decryption สนับสนุนโปรโตคอลจำนวนมากรวมถึง IP sec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP, และ WPA/WPA2
- กฎการให้สีสามารถนำไปใช้กับรายการแพ็กเก็ตได้อย่างรวดเร็ว
- การวิเคราะห์แบบด่วน
- เอาต์พุตสามารถถูกเอ็กซ์พอร์ตไปยัง XML, PostScript, CSV หรือข้อความธรรมดา
ข้อกำหนดระบบ
- OS ที่สนับสนุน: Windows 7/8/10
- พื้นที่ว่างดิสก์ว่าง: 100 MB หรือมากกว่า