-
Wireshark 網(wǎng)絡(luò)分析器 v4.6.3 綠色便攜中文版 64位 主頁(yè)瀏覽 / 128.4MB
-
獵鷹瀏覽器 v1.0.0.9 官方安裝版 主頁(yè)瀏覽 / 523KB
-
Floorp(火狐開(kāi)發(fā)高度定制瀏覽器) v12.10.2 正式安裝免費(fèi)版 主頁(yè)瀏覽 / 92.3MB
-
Floorp瀏覽器 v12.10.2 中文綠色便攜版 主頁(yè)瀏覽 / 135MB
-
夸克瀏覽器PC電腦版 v6.2.0.685 官方正式安裝版 主頁(yè)瀏覽 / 2.37MB
-
-
谷歌瀏覽器(Google Chrome) v145.0.7620.3開(kāi)發(fā)版 32位離線安裝版 主頁(yè)瀏覽 / 171MB
-
谷歌瀏覽器開(kāi)發(fā)版(Google Chrome Dev) v145.0.7620.3 64位離線版 主頁(yè)瀏覽 / 193MB
-
Google Chrome谷歌瀏覽器 beta x64 v144.0.7559.59 官方最新離線 主頁(yè)瀏覽 / 193MB
-
Google Chrome谷歌瀏覽器 beta x32 v144.0.7559.59 官方最新測(cè)試 主頁(yè)瀏覽 / 170MB
詳情介紹
Wireshark(網(wǎng)絡(luò)過(guò)濾抓包工具)是一款免費(fèi)開(kāi)源的網(wǎng)絡(luò)嗅探抓包工具,是世界上最流行的網(wǎng)絡(luò)協(xié)議分析器,本次帶來(lái)的是由作者h(yuǎn)aochj漢化的wireshark中文版下載,支持Windows XP,需要的朋友千萬(wàn)不要錯(cuò)過(guò)哦!
網(wǎng)絡(luò)封包分析軟件的功能是擷取網(wǎng)絡(luò)封包,并盡可能顯示出最為詳細(xì)的網(wǎng)絡(luò)封包資料。Wireshark使用WinPCAP作為接口,直接與網(wǎng)卡進(jìn)行數(shù)據(jù)報(bào)文交換,可以實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)通訊數(shù)據(jù),檢測(cè)其抓取的網(wǎng)絡(luò)通訊數(shù)據(jù)快照文件,通過(guò)圖形界面瀏覽這些數(shù)據(jù),可以查看網(wǎng)絡(luò)通訊數(shù)據(jù)包中每一層的詳細(xì)內(nèi)容。此外它還擁有許多強(qiáng)大的特性:例如包含有強(qiáng)顯示過(guò)濾器語(yǔ)言和查看TCP會(huì)話重構(gòu)流的能力,支持上百種協(xié)議和媒體類(lèi)型。
網(wǎng)盤(pán)里包含:3.6.23版 、4.4.2綠色與安裝版和MAC版
PS:最新版僅支持64位及以上系統(tǒng),x86系統(tǒng)選擇3.6.23版本即可。軟件自帶中文語(yǔ)言安裝完整自動(dòng)識(shí)別中文。
注意:如果你選擇中文的話,請(qǐng)選擇合適的字體,具體在編輯->首選項(xiàng)設(shè)置->用戶接口->字體中設(shè)置!
ps:雙擊運(yùn)行“WiresharkPortable.exe”時(shí),會(huì)自動(dòng)出現(xiàn)“WinPcap“的安裝界面,請(qǐng)先安裝WinPcap,關(guān)閉就是Wireshark軟件頁(yè)面了!

使用目的
Wireshark中文版中文版使用目的
以下是一些使用Wireshark中文版目的的例子:
網(wǎng)絡(luò)管理員使用Wireshark中文版來(lái)檢測(cè)網(wǎng)絡(luò)問(wèn)題,網(wǎng)絡(luò)安全工程師使用Wireshark中文版來(lái)檢查資訊安全相關(guān)問(wèn)題,開(kāi)發(fā)者使用Wireshark中文版來(lái)為新的通訊協(xié)定除錯(cuò),普通使用者使用Wireshark中文版來(lái)學(xué)習(xí)網(wǎng)絡(luò)協(xié)定的相關(guān)知識(shí)。當(dāng)然,有的人也會(huì)“居心叵測(cè)”的用它來(lái)尋找一些敏感信息……
Wireshark中文版不是入侵偵測(cè)系統(tǒng)(Intrusion Detection System,IDS)。對(duì)于網(wǎng)絡(luò)上的異常流量行為,Wireshark中文版不會(huì)產(chǎn)生警示或是任何提示。然而,仔細(xì)分析Wireshark中文版擷取的封包能夠幫助使用者對(duì)于網(wǎng)絡(luò)行為有更清楚的了解。Wireshark中文版不會(huì)對(duì)網(wǎng)絡(luò)封包產(chǎn)生內(nèi)容的修改,它只會(huì)反映出目前流通的封包資訊。 Wireshark中文版本身也不會(huì)送出封包至網(wǎng)絡(luò)上。
軟件說(shuō)明
Wireshark抓包示例
1、下載并且安裝好Wireshark后打開(kāi)軟件(本文以Wireshark Version 3.4.9 介紹)打開(kāi)后我們可以看到,Wireshark可以自動(dòng)識(shí)別出電腦上面的網(wǎng)卡(包括虛擬網(wǎng)卡),這里我們雙擊我們需要抓包的網(wǎng)卡。

2、雙擊進(jìn)入此界面后,Wireshark已經(jīng)自動(dòng)開(kāi)始了抓包過(guò)程,如果網(wǎng)卡在與其他網(wǎng)絡(luò)設(shè)備通訊,我們就能看到如下圖所示的各種網(wǎng)絡(luò)協(xié)議報(bào)文。

3、ping www.ebyte.com

4、由于Wireshark抓取的是網(wǎng)卡物理層的數(shù)據(jù),所以所有通過(guò)該網(wǎng)卡收發(fā)的數(shù)據(jù)都會(huì)被Wireshark抓取,這就讓我們從海量數(shù)據(jù)中找到我們需要關(guān)注的網(wǎng)絡(luò)包就如同大海撈針,但是Wireshark提供了強(qiáng)大的數(shù)據(jù)包過(guò)濾功能,我們就能比較輕松地找到對(duì)應(yīng)的包。比如上面我已經(jīng)ping了我司官網(wǎng),現(xiàn)在Wireshark已經(jīng)抓取了兩萬(wàn)多條報(bào)文,只要通過(guò)在過(guò)濾器輸入”ip.addr == 101.37.40.78 && icmp“就能找到對(duì)應(yīng)的報(bào)文。

TCP報(bào)文抓包分析示例
1、開(kāi)啟Wireshark的抓包功能后,通過(guò)電腦連接到本地搭建的回顯服務(wù)器,電腦上面的客服端發(fā)送了一段數(shù)據(jù)到服務(wù)器,服務(wù)器回傳到電腦上的客戶端。

2、此時(shí)我們?cè)赪ireshark的過(guò)濾欄中輸入“ip.addr == 192.168.3.6”就能過(guò)濾出網(wǎng)絡(luò)報(bào)文中基于IP協(xié)議簇,且IP地址(源地址或目標(biāo)地址)為192.168.3.6的網(wǎng)絡(luò)報(bào)文。如下圖所示:

Wireshark在封包展示界面中根據(jù)網(wǎng)絡(luò)協(xié)議模型,展示出了各層協(xié)議的重要信息如下圖所示:
Frame:表示物理層
Ethernet II :數(shù)據(jù)鏈路層信息,包括源主機(jī)MAC,目標(biāo)主機(jī)MAC與協(xié)議類(lèi)型如IPV4(0x0800)
Internet Protocol Version 4:IP協(xié)議幀信息,包括源主機(jī)IP地址,目標(biāo)主機(jī)IP地址等
Transmission Control Protocol:TCP協(xié)議相關(guān)信息,包括源端口與目標(biāo)端口號(hào),接收窗口大小等


3、TCP握手過(guò)程

Wireshark常用過(guò)濾器設(shè)置
1、Wireshark中的邏輯運(yùn)算符
1.1比較運(yùn)算符如:== (等于)、!=(不等于) 、>(大于) 、<(小于) 、>=(大于等于) 、<=(小于等于)
ip.src == 192.168.3.6 過(guò)濾源主機(jī)IP地址或者目標(biāo)主機(jī)IP地址為192.168.3.6的報(bào)文
1.2邏輯運(yùn)算符如:&&(與)、||(或)、?。ǚ牵?/p>
ip.src == 192.168.3.6 && && tcp.srcport == 8001,則只顯示報(bào)文源主機(jī)地址為192.168.3.6且源端口為為8001的報(bào)文
2、協(xié)議過(guò)濾
根據(jù)網(wǎng)絡(luò)協(xié)議過(guò)濾報(bào)文,即在抓包過(guò)濾框中輸入?yún)f(xié)議相關(guān)字段即可,包括”TCP”,”UDP””HTTP””ICMP”等。
3、MAC地址過(guò)濾
eth.addr == 38:3b:26:88:02:dd 過(guò)濾源主機(jī)MAC地址或者目標(biāo)主機(jī)MAC地址為38:3b:26:88:02:dd的報(bào)文
eth.src== 38:3b:26:88:02:dd 過(guò)濾源主機(jī)MAC地址為38:3b:26:88:02:dd的報(bào)文
4、ip地址過(guò)濾
Ip.addr == 192.168.3.6 過(guò)濾源主機(jī)IP地址或者目標(biāo)主機(jī)IP地址為192.168.3.6的報(bào)文
Ip.src== 192.168.3.6 過(guò)濾源主機(jī)IP地址為192.168.3.6的報(bào)文
ip.dst == 192.168.3.240 過(guò)濾目標(biāo)主機(jī)IP地址為192.168.3.240的報(bào)文
5、端口過(guò)濾
tcp.port==80 過(guò)濾基于TCP協(xié)議且目標(biāo)端口號(hào)或源端口號(hào)為80的報(bào)文
udp.srcport == 8001 過(guò)濾基于UDP協(xié)議且端口號(hào)為8001的報(bào)文
tcp.dstport == 8001 過(guò)濾基于TCP協(xié)議且目標(biāo)端口號(hào)為8001的報(bào)文
6、Http模式過(guò)濾
http.request.method=="GET", 過(guò)濾基于http協(xié)議且http請(qǐng)求方式為”GET”的報(bào)文
工作流程
1.確定Wireshark中文版的位置
如果沒(méi)有一個(gè)正確的位置,啟動(dòng)Wireshark中文版后會(huì)花費(fèi)很長(zhǎng)的時(shí)間捕獲一些與自己無(wú)關(guān)的數(shù)據(jù)。
2.選擇捕獲接口
一般都是選擇連接到Internet網(wǎng)絡(luò)的接口,這樣才可以捕獲到與網(wǎng)絡(luò)相關(guān)的數(shù)據(jù)。否則,捕獲到的其它數(shù)據(jù)對(duì)自己也沒(méi)有任何幫助。
3.使用捕獲過(guò)濾器
通過(guò)在Wireshark中文版設(shè)置捕獲過(guò)濾器,可以避免產(chǎn)生過(guò)大的捕獲文件。這樣用戶在分析數(shù)據(jù)時(shí),也不會(huì)受其它數(shù)據(jù)干擾。而且,還可以為用戶節(jié)約大量的時(shí)間。
4.使用顯示過(guò)濾器
通常使用捕獲過(guò)濾器過(guò)濾后的數(shù)據(jù),往往還是很復(fù)雜。為了使過(guò)濾的數(shù)據(jù)包再更細(xì)致,此時(shí)使用顯示過(guò)濾器進(jìn)行過(guò)濾。
5.使用著色規(guī)則
通常使用顯示過(guò)濾器過(guò)濾后的數(shù)據(jù),都是有用的數(shù)據(jù)包。如果想更加突出的顯示某個(gè)會(huì)話,可以使用著色規(guī)則高亮顯示。
6.構(gòu)建圖表
如果用戶想要更明顯的看出一個(gè)網(wǎng)絡(luò)中數(shù)據(jù)的變化情況,使用圖表的形式可以很方便的展現(xiàn)數(shù)據(jù)分布情況。
7.重組數(shù)據(jù)
Wireshark中文版的重組功能,可以重組一個(gè)會(huì)話中不同數(shù)據(jù)包的信息,或者是一個(gè)重組一個(gè)完整的圖片或文件。由于傳輸?shù)奈募^大,所以信息分布在多個(gè)數(shù)據(jù)包中。為了能夠查看到整個(gè)圖片或文件,這時(shí)候就需要使用重組數(shù)據(jù)的方法來(lái)實(shí)現(xiàn)。
軟件特色
Wireshark捕獲工具具有許多強(qiáng)大的功能。
包括豐富的顯示過(guò)濾器語(yǔ)言和查看TCP會(huì)話重建流的功能。
它還支持?jǐn)?shù)百種協(xié)議和媒體類(lèi)型。
有一個(gè)稱(chēng)為tethereal的命令行版本,類(lèi)似于tcpdump(Linux上的網(wǎng)絡(luò)協(xié)議分析工具)。
過(guò)去,網(wǎng)絡(luò)數(shù)據(jù)包分析軟件要么非常昂貴,要么專(zhuān)門(mén)為使用而設(shè)計(jì)。
隨著Ethereal的出現(xiàn),一切都發(fā)生了變化。
在GNU GPL通用許可的保護(hù)下,您可以免費(fèi)獲得該軟件及其代碼,并有權(quán)修改和自定義源代碼。 Ethereal是世界上使用最廣泛的網(wǎng)絡(luò)數(shù)據(jù)包分析軟件之一。
功能介紹
1、軟件提供了強(qiáng)顯示過(guò)濾器語(yǔ)言。
2、軟件提供了查看tcp會(huì)話重構(gòu)流的功能。
3、軟件支持上百種協(xié)議和媒體類(lèi)型。
4、擁有一個(gè)類(lèi)似tcpdump的名為tethereal的的命令行版本。
5、擁有針對(duì)其原始碼修改及客制化的權(quán)利。
使用說(shuō)明
1、確定Wireshark的位置,如果沒(méi)有一個(gè)正確的位置,啟動(dòng)Wireshark后會(huì)花費(fèi)很長(zhǎng)的時(shí)間捕獲一些與自己無(wú)關(guān)的數(shù)據(jù)。
2、選擇捕獲接口,一般都是選擇連接到Internet網(wǎng)絡(luò)的接口,這樣才可以捕獲到與網(wǎng)絡(luò)相關(guān)的數(shù)據(jù)。否則,捕獲到的其它數(shù)據(jù)對(duì)自己也沒(méi)有任何幫助。
3、使用捕獲過(guò)濾器,通過(guò)設(shè)置捕獲過(guò)濾器,可以避免產(chǎn)生過(guò)大的捕獲文件。這樣用戶在分析數(shù)據(jù)時(shí),也不會(huì)受其它數(shù)據(jù)干擾。而且,還可以為用戶節(jié)約大量的時(shí)間。
4、使用顯示過(guò)濾器,通常使用捕獲過(guò)濾器過(guò)濾后的數(shù)據(jù),往往還是很復(fù)雜。為了使過(guò)濾的數(shù)據(jù)包再更細(xì)致,此時(shí)使用顯示過(guò)濾器進(jìn)行過(guò)濾。
5、使用著色規(guī)則,通常使用顯示過(guò)濾器過(guò)濾后的數(shù)據(jù),都是有用的數(shù)據(jù)包。如果想更加突出的顯示某個(gè)會(huì)話,可以使用著色規(guī)則高亮顯示。
6、構(gòu)建圖表,如果用戶想要更明顯的看出一個(gè)網(wǎng)絡(luò)中數(shù)據(jù)的變化情況,使用圖表的形式可以很方便的展現(xiàn)數(shù)據(jù)分布情況。
7、重組數(shù)據(jù).Wireshark的重組功能,可以重組一個(gè)會(huì)話中不同數(shù)據(jù)包的信息,或者是一個(gè)重組一個(gè)完整的圖片或文件。由于傳輸?shù)奈募^大,所以信息分布在多個(gè)數(shù)據(jù)包中。為了能夠查看到整個(gè)圖片或文件,這時(shí)候就需要使用重組數(shù)據(jù)的方法來(lái)實(shí)現(xiàn)。
更新日志
Bug修復(fù)
已修復(fù)以下漏洞:
wnpa-sec-2026-01BLF文件解析器崩潰。第20880期
wnpa-sec-2026-02IEEE 802.11解析器崩潰。第20939期
wnpa-sec-2026-03SOME/IP-SD剝離器崩潰。第20945期
wnpa-sec-2026-04HTTP 3解剖器無(wú)限循環(huán)。第20944期
已修復(fù)以下錯(cuò)誤:
Wireshark 4.6.0 build fails on Solaris:pcapio.c:441:21:error:request for member '_flag' in something not a structure or union. 第20773期。
RTP播放器流無(wú)法停止。第20879期
其他ABI/API兼容性修復(fù)。第20881期。
HomePlug消息CM_ATTEN_CHAR. IND中的pinfo→cinfo中缺少數(shù)據(jù)。問(wèn)題20893。
maxmind_db:從禁用配置文件切換到啟用配置文件時(shí)崩潰。第20903期
如果CFLAGS將_FORTIFY_SOURCE定義為3以外的值而沒(méi)有首先取消定義,則會(huì)出現(xiàn)編譯警告或錯(cuò)誤。問(wèn)題20904。
IEEE 802.11:當(dāng)幀體包含A-MSDU時(shí),QoS和Mesh控制字段的解析不正確。第20905期
OSS-Fuzz 473164101:dissect_idn_laser_data中的堆緩沖區(qū)溢出。第20936期
解碼5G NAS消息時(shí)出錯(cuò)-擴(kuò)展CAG信息列表IE。第20946期
下載地址
Wireshark 網(wǎng)絡(luò)分析器 v4.6.3 綠色便攜中文版 64位
人氣軟件

Google Chrome(谷歌瀏覽器) 32位 v144.0.7559.60 官方中文版
谷歌瀏覽器(Google Chrome) v144.0.7559.60 64位 離線官方正式版
Microsoft Edge瀏覽器 v143.0.3650.139 32bits 簡(jiǎn)體中文官方版
火狐瀏覽器firefox 64位 官方離線版 v147.0 簡(jiǎn)體中文正式版
中國(guó)搜索瀏覽器 V0.1.0.1 官方免費(fèi)安裝版
CefFlashBrowser開(kāi)源Flash瀏覽器 v1.1.6 官方綠色便攜版 32/64
天行瀏覽器 多功能網(wǎng)頁(yè)瀏覽器 v9.0.3.0 官方正式綠色版
Microsoft Edge瀏覽器 v143.0.3650.139 官方正式版 64bits
夸克瀏覽器PC電腦版 v6.2.0.685 官方正式安裝版
谷歌瀏覽器(Google Chrome) v145.0.7620.3開(kāi)發(fā)版 32位離線安裝版
相關(guān)文章
-
谷歌瀏覽器2025官方最新版 v144.0.7559.60 全系正式版離線安裝包谷歌瀏覽器電腦版2025最新版又名Google Chrome,它由Google(谷歌)公司開(kāi)發(fā)的一款免費(fèi)開(kāi)源網(wǎng)絡(luò)瀏覽器,該軟件具備即搜即得、減少輸入操作、從上次停下的地方繼續(xù)、語(yǔ)音搜索...
-
悟空瀏覽器PC電腦客戶端(短劇小說(shuō)在線免費(fèi)看)v0.0.8 官方安裝版悟空瀏覽器提供了實(shí)時(shí)熱點(diǎn)、體育財(cái)經(jīng)、娛樂(lè)資訊等海量?jī)?nèi)容,還擁有海量短視頻、免費(fèi)影視大片以及小說(shuō)等,歡迎下載使用...
-
芝麻瀏覽器 v20.25.11.17 官方安裝版芝麻瀏覽器響應(yīng)速度快、低延時(shí)讓你在上網(wǎng)瀏覽網(wǎng)頁(yè)、觀看視頻、聽(tīng)音樂(lè)等,全力保障最穩(wěn)定、最佳性能的瀏覽器,歡迎下載,...
-
TransBrowser(透明瀏覽器) v1.1 綠色便攜版TransBrowser是一個(gè)專(zhuān)為Windows設(shè)計(jì)的浮動(dòng)透明瀏覽器,它的最大亮點(diǎn)在于,可以在任何應(yīng)用程序之上顯示,并且你可以調(diào)整其透明度...
-
Opera Air 瀏覽器(全新網(wǎng)頁(yè)瀏覽器)V116.0 官方安裝版OperaAir是Opera推出的一款全新網(wǎng)頁(yè)瀏覽器,結(jié)合冥想與健康功能,旨在幫助用戶在瀏覽互聯(lián)網(wǎng)時(shí)管理壓力并保持專(zhuān)注,它采用了極簡(jiǎn)的斯堪的納維亞設(shè)計(jì),搭配磨砂玻璃用戶界面,提供...
-
Easyfish(浮動(dòng)透明瀏覽器) v1.0.7 免費(fèi)安裝版Easyfish 浮動(dòng)透明瀏覽器這款工具通過(guò)其獨(dú)特的浮動(dòng)窗口、透明度調(diào)節(jié)、自動(dòng)隱藏和易用性等特點(diǎn),為用戶提供了一個(gè)既方便又隱蔽的上班摸魚(yú)解決方案...
下載聲明
☉ 解壓密碼:www.dhdzp.com 就是本站主域名,希望大家看清楚,[ 分享碼的獲取方法 ]可以參考這篇文章
☉ 推薦使用 [ 迅雷 ] 下載,使用 [ WinRAR v5 ] 以上版本解壓本站軟件。
☉ 如果這個(gè)軟件總是不能下載的請(qǐng)?jiān)谠u(píng)論中留言,我們會(huì)盡快修復(fù),謝謝!
☉ 下載本站資源,如果服務(wù)器暫不能下載請(qǐng)過(guò)一段時(shí)間重試!或者多試試幾個(gè)下載地址
☉ 如果遇到什么問(wèn)題,請(qǐng)?jiān)u論留言,我們定會(huì)解決問(wèn)題,謝謝大家支持!
☉ 本站提供的一些商業(yè)軟件是供學(xué)習(xí)研究之用,如用于商業(yè)用途,請(qǐng)購(gòu)買(mǎi)正版。
☉ 本站提供的Wireshark 網(wǎng)絡(luò)分析器 v4.6.3 綠色便攜中文版 64位資源來(lái)源互聯(lián)網(wǎng),版權(quán)歸該下載資源的合法擁有者所有。





