
주요 사항
- pcap 및 pcapng 캡처 파일을 읽고 각 프레임을 프로토콜 계층 트리로 확장하여 원시 바이트까지 표시합니다.
- 디스플레이 필터 언어를 사용하여 캡처 범위를 특정 호스트, 포트, 프로토콜 또는 필드 값으로 좁힐 수 있습니다.
- 관련 프레임을 재조립된 스트림으로 추적하고 대화, 엔드포인트 및 프로토콜 분포를 요약합니다.
- 세션 키가 제공되면 TLS 트래픽을 복호화하며, 다양한 애플리케이션 프로토콜을 위한 디섹터를 포함합니다.
- 이 패키지는 실시간 캡처 기능을 지원하지 않으므로 tcpdump나 dumpcap으로 캡처된 파일을 처리합니다.
이 애플리케이션 소개
Wireshark는 네트워크 트래픽 패킷을 패킷 단위로 디코딩합니다. pcap 및 pcapng 형식의 캡처 파일을 읽고 이더넷 및 IP에서 TCP 또는 UDP를 거쳐 그 위에 있는 애플리케이션 프로토콜에 이르기까지 프로토콜 계층이 트리로 확장된 각 프레임을 표시하며, 필드가 선택됨에 따라 원본 바이트가 나란히 표시되고 강조 표시됩니다.
디스플레이 필터 언어는 대부분의 작업이 수행되는 곳입니다. 호스트, 포트, 프로토콜 또는 필드 비교를 지정하는 표현식은 수천 개의 프레임을 문제의 대화로 좁혀줍니다. 함께 속하는 프레임은 재조립된 스트림으로 추적할 수 있으며 통계 메뉴는 대화, 엔드포인트, 프로토콜 분포 및 응답 시간을 요약합니다. TLS 트래픽은 세션 키가 제공될 때 디코딩될 수 있으며 많은 수의 애플리케이션 프로토콜에 전용 디스섹터가 있습니다.
여기에 설명된 패키징은 라이브 캡처 지원이 없는 것으로 언급되어 있으므로 트래픽을 확인하는 기계에서 tcpdump 또는 dumpcap 등에 의해 다른 곳에서 캡처된 파일에서 작동합니다. 기존 캡처 파일을 읽는 데는 권한 상승이 필요하지 않습니다.
받을 수 있는 곳
Linux
- Flathub에서 열기새 탭에서 열림패키지 저장소Flathub
배포처 제공
터미널에서 설치
flatpak install flathub org.wireshark.Wireshark
저희는 이 파일을 호스팅하지 않고, 검사하지 않으며, 내용을 확인하지 않습니다. 출처의 설명을 읽고 직접 판단하세요.