Wireshark:网络嗅探工具
资讯来源:现代教育技术中心        发布时间:2011-06-22 14:41:09        点击数量:

  Wireshark06年夏天之前叫做Ethereal)一款非常棒的UnixWindows上开源网络协议分析器。它可以实时检测网络通讯数据,也可以检测其抓取的网络通讯数据快照文件。通过图形界面浏览这些数据,查看网络通讯数据包中每一层的详细内容。Wireshark拥有许多强大的特性:包含有强显示过滤器语言(rich display filter language)和查看TCP会话重构流的能力;支持上百种协议和媒体类型;拥有一个类似tcpdump(一个Linux下的网络协议分析工具)的名为tethereal的的命令行版本。不得不说一句,Ethereal已经饱受许多可远程利用的漏洞折磨,所以请经常对其进行升级,并在不安全网络或敌方网络(例如安全会议的网络)中谨慎使用。 点击下载