大小:134.65M
更新时间:25-11-24
系统:Mac
版本:v4.6.1
1、适用于UNIX系统和窗口。
2、捕获来自网络接口的实时数据包数据。
3、正常开放包含用tcpdump/WinDump捕获的数据包数据的文件,Wireshark和许多其他数据包捕获程序。
4、导入包含数据包数据十六进制转储的文本文件中的数据包。
5、显示数据包非常详细的协议信息。
6、保存捕获的分组数据。
7、导出许多捕获文件格式中的部分或全部数据包。
8、筛选数据包根据许多标准。
9、搜索对于许多标准的数据包。
10、着色基于过滤器的数据包显示。
11、创建各种统计学.…和还有很多!
1、抓包过滤器语法和实例
抓包过滤器类型Type(host、net、port)、方向Dir(src、dst)、协议Proto(ether、ip、tcp、udp、http、icmp、ftp等)、逻辑运算符(&& 与、|| 或、!非)
(1)协议过滤
比较简单,直接在抓包过滤框中直接输入协议名即可。
TCP,只显示TCP协议的数据包列表
HTTP,只查看HTTP协议的数据包列表
ICMP,只显示ICMP协议的数据包列表
(2)IP过滤
host 192.168.1.104
src host 192.168.1.104
dst host 192.168.1.104
(3)端口过滤
port 80
src port 80
dst port 80
(4)逻辑运算符&& 与、|| 或、!非
src host 192.168.1.104 && dst port 80 抓取主机地址为192.168.1.80、目的端口为80的数据包
host 192.168.1.104 || host 192.168.1.102 抓取主机为192.168.1.104或者192.168.1.102的数据包
!broadcast 不抓取广播数据包
2、显示过滤器语法和实例
(1)比较操作符
比较操作符有== 等于、!= 不等于、> 大于、< 小于、>= 大于等于、<=小于等于。
(2)协议过滤
比较简单,直接在Filter框中直接输入协议名即可。注意:协议名称需要输入小写。
tcp,只显示TCP协议的数据包列表
http,只查看HTTP协议的数据包列表
icmp,只显示ICMP协议的数据包列表
(3) ip过滤
ip.src ==192.168.1.104 显示源地址为192.168.1.104的数据包列表
ip.dst==192.168.1.104, 显示目标地址为192.168.1.104的数据包列表
ip.addr == 192.168.1.104 显示源IP地址或目标IP地址为192.168.1.104的数据包列表
(4)端口过滤
tcp.port ==80, 显示源主机或者目的主机端口为80的数据包列表。
tcp.srcport == 80, 只显示TCP协议的源主机端口为80的数据包列表。
tcp.dstport == 80,只显示TCP协议的目的主机端口为80的数据包列表。
(5) Http模式过滤
http.request.method=="GET", 只显示HTTP GET方法的。
(6)逻辑运算符为 and/or/not
过滤多个条件组合时,使用and/or。比如获取IP地址为192.168.1.104的ICMP数据包表达式为ip.addr == 192.168.1.104 and icmp
(7)按照数据包内容过滤。假设我要以IMCP层中的内容进行过滤,可以单击选中界面中的码流,在下方进行选中数据。
选中Select后在过滤器中,后面条件表达式就需要自己填写。如下我想过滤出data数据包中包含"abcd"内容的数据流。包含的关键词是contains 后面跟上内容。
1、来自多种不同网络媒体的实时捕获
Wireshark可以捕获来自许多不同网络媒体类型的流量,包括以太网、无线局域网、蓝牙、USB等。特定媒体支持的类型可能受到几个因素的限制,包括您的硬件和操作系统。
2、从许多其他捕获程序导入文件
Wireshark可以从大量捕获中打开数据包捕获程序。
3、为许多其他捕获程序导出文件
Wireshark可以以多种格式保存捕获的数据包,包括其他捕获程序。
应用信息
同类热门
anydesk远程软件mac版
Reqable抓包工具mac版
百度网盘mac版
chromium浏览器 for mac版
adobe flash player for mac
Charles for mac(抓包神器)
小米路由器mac客户端
BetterAndBetter for mac(多功能手势工具)
猜你喜欢
类似软件
热门标签
网友评论0人参与,0条评论
最新排行
Nmap for mac版32.61Mv7.98 Zenmap mac是经典端口漏洞扫描工具NMap mac的官方GUI(图形界面)版本,集通过tcp/ip来甄别操作系统类型、秘密扫描、动态延迟和重发、平行扫描、通过并行的PING侦测下属的主机、欺骗扫描、端口过滤探测、直接的RPC扫描、分布扫描、
查看
Charles for mac(抓包神器)71.57Mv5.0.3 Charles mac版是来自国外的一款简单实用,功能强大的抓包神器。它相比起burp,charles具有界面简单直观,易于上手,数据请求控制容易,修改简单,抓取数据的开始暂停方便等等优势!Charles通过将自己设置成系统的网络访问服务器,使得所
查看
PlayOnMac mac(Windows程序运行工具)574.49Mv4.4.4 相比windows用户,mac的用户群体比较少,所以mac的软件开发者也少,自然mac上开发的软件也更少了。相信很多朋友都碰到mac上打不开的想要打开的软件的问题,这时,playonmac这款软件就可以帮助您解决这个问题,一般情况下,目前主流的方式
查看
金万维异速联客户端 for mac版2.88Mv2.5.3 金万维异速联客户端 for mac版是由北京金万维科技有限公司推出的一款适用于MacOS系统的客户端软件,它将集中管理与远程接入完美地结合起来,可以快速实现安全地及时接入到公司内部应用信息系统。应用程序能集中发布,避免在每台电脑的重复安装、调试、更
查看
macOS Sierra 10.12.61.14G附安装说明Siri相信使用苹果手机的小伙伴都非常的熟悉,这个智能语音助手可以帮助用户做许多的事情,而该助手在苹果电脑上首次出现则是在macOS Sierra 10.12.6,这是苹果公司推出的一代Mac操作系统,在延续了前代扁平化的设计风格的同时,并在功
查看
联通wo的校园 for mac2.27Mv2.1.0官方版联通wo的校园mac版是专为苹果mac电脑而开发的一款校园宽带认证客户端,不仅可以为用户提供拨号上网的功能,同时还能够享受到便捷的校园网络服务,包括提供社会实践、就业招聘信息查询、大学生创业指导信息、社团名片宣传等信息服务,适用于联通用户使用。软件特色1
查看
ssh shell for mac版7.3Mv16.03 ssh shell for mac版是一款适用于MacOS系统终端ssh工具,SSH(Secure Shell)是一种通用的、功能强大的、基于软件的网络安全解决方案。计算机每次向网络发送数据时,SSH都会自动对其进行加密。数据到达目的地时,SSH自
查看