Wireshark-网络封包分析工具中文多语免费版

Wireshark(前称Ethereal)是一个软件开发人员经常用到的网络封包分析软件。Wireshark中文版网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。当然网站上也有其它的网络抓包工具也非常好用,比如Fiddler汉化版等等。

图片[1]-Wireshark-网络封包分析工具中文多语免费版

什么是Wireshark?

Wireshark®是一种网络协议分析器。它使您可以捕获并以交互方式浏览计算机网络上运行的流量。它拥有丰富而强大的功能集,是世界上最受欢迎的同类工具。它可以在大多数计算平台上运行,包括Windows、macOS、Linux和UNIX。世界各地的网络专业人员、安全专家、开发人员和教育工作者经常使用它。

Wireshark中文便携版使用WinPCAP作为接口,直接与网卡进行数据报文交换。网络封包分析软件的功能可想像成“电工技师使用电表来量测电流、电压、电阻”的工作–只是将场景移植到网络上,并将电线替换成网络线。

在过去,网络封包分析软件Wireshark非常昂贵,或是专门属于营利用的软件。Ethereal的出现改变了这一切。在GNUGPL通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其源代码,并拥有针对其源代码修改及客制化的权利。Ethereal是目前全世界最广泛的网络封包分析软件之一。

Wireshark中文版是世界上最流行的网络分析工具。这个强大的工具可以捕捉网络中的数据,并为用户提供关于网络和上层协议的各种信息。与很多其他网络工具一样,Wireshark也使用pcapnetworklibrary来进行封包捕捉。可免费局域网内QQ、邮箱、msn、账号等的密码!

Wireshark中文版的原名是Ethereal,新名字是2006年起用的。当时Ethereal的主要开发者决定离开他原来供职的公司,并继续开发这个软件。但由于Ethereal这个名称的使用权已经被原来那个公司注册,Wireshark这个新名字也就应运而生了。

在成功运行Wireshark之后,我们就可以进入下一步,更进一步了解这个强大的工具。

Wireshark使用目的

网络管理员使用Wireshark来检测网络问题,网络安全工程师使用Wireshark来检查资讯安全相关问题,开发者使用Wireshark来为新的通讯协定除错,普通使用者使用Wireshark来学习网络协定的相关知识。当然,有的人也会“居心叵测”的用它来寻找一些敏感信息……

Wireshark不是入侵侦测系统(IntrusionDetectionSystem,IDS)。对于网络上的异常流量行为,Wireshark不会产生警示或是任何提示。然而,仔细分析Wireshark撷取的封包能够帮助使用者对于网络行为有更清楚的了解。Wireshark不会对网络封包产生内容的修改,它只会反映出目前流通的封包资讯。Wireshark本身也不会送出封包至网络上。

Wireshark是否适用于旧版本的Windows,例如Windows7?

Wireshark的每个主要版本分支都支持在该分支的“.0”版本发布时其产品生命周期内的Windows版本。例如,Wireshark3.2.0于2019年12月发布,就在Windows7于2020年1月终止其扩展支持之前不久。因此,即使在2020年1月之后,Wireshark3.2.x的每个版本都支持Windows7。请参见有关更多详细信息,请参阅用户指南的MicrosoftWindows部分和发布生命周期wiki页面的生命周期结束计划部分。

Npcap在Windows8及更早版本上可能无法正常工作,因此您可能需要安装WinPcap。

Wireshark许可证

它作为开源免费提供,并在GNU通用公共许可证第2版下发布。Wireshark是“自由软件”;您可以下载它而无需支付任何许可费。您下载的Wireshark版本不是“演示”版本,“完整”版本中没有这些限制;这是完整版。

Wireshark所依据的许可证是GNU通用公共许可证版本2。有关更多信息,请参阅GNUGPL常见问题解答。

我可以将Wireshark用作我的商业产品的一部分吗?

如前所述,Wireshark根据GNU通用公共许可证第2版获得许可。GPL对您在自己的产品中使用GPL代码提出了条件;例如,您不能通过修改从Wireshark制作“衍生作品”,然后出售由此产生的衍生作品,并且不允许接收者赠送产生的作品。您还必须使您对Wireshark源所做的更改可供修改版本的所有收件人使用;这些更改也必须根据GPL的条款获得许可。有关更多详细信息,请参阅GPL常见问题解答;特别是,请注意关于修改GPL程序并将其商业销售的问题的答案,以及关于将GPL代码与其他代码链接以制作专有程序的问题的答案。

您可以将GPL程序(例如Wireshark)与商业程序结合起来,只要它们按照GPL常见问题中的这一项目“保持距离”即可。

我们建议将Wireshark和您的产品完全分开,通过套接字或管道进行通信。如果您将Wireshark的任何部分作为DLL加载,您可能做错了。

注意:

Wireshark4.0以后版本不再支持32位系统,如果您仍在使用32位系统,请下载最后支持的Wireshark3.6.8版本。

© 版权声明
THE END
点赞7赞赏 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容