恒美微站
首页
关于我们
建站服务
主题模板
案例展示
资讯中心
联系我们
Wireshark概述与安装教程
首页
资讯中心
/
Wireshark概述与安装教程
Wireshark概述与安装教程
发布时间:2026/8/13 22:14:11
一.概述Wireshark前称Ethereal是一个网络封包分析软件。网络封包分析软件的功能是截取网络封包并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口直接与网卡进行数据报文交换。在过去网络封包分析软件是非常昂贵的或是专门属于盈利用的软件。Ethereal的出现改变了这一切。在GNUGPL通用许可证的保障范围底下使用者可以以免费的途径取得软件与其源代码并拥有针对其源代码修改及客制化的权利。Ethereal是全世界最广泛的网络封包分析软件之一。二.Wireshark的使用目的网络管理员使用Wireshark来检测网络问题网络安全工程师使用Wireshark来检查资讯安全相关问题开发者使用Wireshark来为新的通讯协定除错普通使用者使用Wireshark来学习网络协定的相关知识。当然有的人也会“居心叵测”的用它来寻找一些敏感信息……Wireshark不是入侵侦测系统Intrusion Detection System,IDS。对于网络上的异常流量行为Wireshark不会产生警示或是任何提示。然而仔细分析Wireshark截取的封包能够帮助使用者对于网络行为有更清楚的了解。Wireshark不会对网络封包产生内容的修改它只会反映出流通的封包资讯。 Wireshark本身也不会送出封包至网络上。三.Wireshark的发展历程1.前身Ethereal1997-20061997年美国程序员Gerald Combs在小型网络公司工作为了排查网络故障和学习协议原理动手开发了一款网络嗅探工具取名“Ethereal”意为“以太真”。起初只是个人工具后来在开源社区帮助下协议解析器越来越多功能逐渐完善。1998年7月发布v0.2.0并采用GNU GPL开源协议成为全球第一款免费的专业网络分析软件打破了商业嗅探器的价格壁垒。2.改名Wireshark诞生20062006年5月Combs换了新工作但“Ethereal”商标权属于原雇主公司。双方沟通无果为了避免法律纠纷Combs与团队决定将项目更名为WiresharkWire Shark意为“线缆中的鲨鱼”。同时将官网、源码库全部迁移社区也平稳过渡。同年6月Wireshark 0.99.0发布功能与Ethereal几乎一致但品牌完全独立。3.稳定版与成熟期2008-20152008年Wireshark 1.0正式版发布标志着软件已足够稳定、文档完善、协议支持丰富成为网络工程师、安全运维、黑客的标配工具。此后版本迭代1.x系列重点增加对新协议的支持如IPv6、802.11等。2.0系列2015年发布采用Qt重写图形界面体验大幅提升。4.现代演进2016至今3.x系列增强解密能力如TLS/SSL、Kerberos优化性能支持大规模包捕获分析。Wireshark基金会2023年成立非盈利组织保障项目长期维护举办SharkFest大会推动教育、安全领域的应用。目前Wireshark支持超过3000种协议解析被全球数百万用户使用是网络排错、安全分析的“瑞士军刀”。它从个人小工具成长为行业标准完美诠释了开源的力量。四.安装Wireshark这里有几个主要的下载入口官方网站https://www.wireshark.org/官方下载页面https://www.wireshark.org/download.html各平台安装包Windows (64位)https://www.wireshark.org/download/win64/macOS官网下载页会根据你的操作系统自动推荐版本。Linux推荐使用系统的包管理器如 apt, yum安装也可以从官网下载源码编译。安装步骤第一步第二步第三步第四步第五步第六步第七步第八步第九步:第十步第十一步第十二步第十三步完成五.Wireshark界面讲解