
Wireshark
Veröffentlicht von The Wireshark developer community
Netzwerkprotokoll-Analysator (ohne Unterstützung für Erfassung)
Highlights
- Liest pcap- und pcapng-Erfassungsdateien und erweitert jeden Frame in einen Baum von Protokollschichten bis hin zu den Rohbytes.
- Die Anzeigefiltersprache schränkt eine Erfassung auf einen einzelnen Host, Port, ein Protokoll oder einen Feldwert ein.
- Verfolgt zugehörige Frames als wieder zusammengesetzten Stream und fasst Konversationen, Endpunkte und Protokollverteilung zusammen.
- Entschlüsselt TLS-Datenverkehr, wenn Sitzungsschlüssel bereitgestellt werden; Dissectoren decken eine breite Palette von Anwendungsprotokollen ab.
- Dieses Paket wird als ohne Live-Erfassungsunterstützung beschrieben, daher funktioniert es mit Dateien, die an anderer Stelle von tcpdump oder dumpcap erfasst wurden.
Über diese Anwendung
Wireshark decodiert Netzwerkverkehr Paket für Paket. Es liest Aufzeichnungsdateien im pcap- und pcapng-Format und stellt jeden Frame dar, dessen Protokollschichten in einem Baum erweitert sind, von Ethernet und IP über TCP oder UDP bis hin zu dem jeweiligen Anwendungsprotokoll, während die Rohbytes daneben angezeigt und hervorgehoben werden, wenn Felder ausgewählt werden.
Seine Filtersprache ist der Ort, an dem die meiste Arbeit stattfindet: Ein Ausdruck, der einen Host, einen Port, ein Protokoll oder einen Feldvergleich benennt, reduziert Tausende von Frames auf die betreffende Konversation. Zusammengehörige Frames können als wieder zusammengesetzter Datenstrom verfolgt werden, und die Statistikmenüs fassen Konversationen, Endpunkte, Protokollverteilung und Antwortzeiten zusammen. TLS-Verkehr kann decodiert werden, wenn die Sitzungsschlüssel bereitgestellt werden, und eine große Anzahl von Anwendungsprotokollen verfügt über dedizierte Dissectoren.
Das hier beschriebene Paket wird als ohne Live-Aufzeichnungsunterstützung gekennzeichnet beschrieben, sodass es mit an anderer Stelle aufgezeichneten Dateien arbeitet, zum Beispiel durch tcpdump oder dumpcap auf der Maschine, die den Verkehr sieht. Das Lesen einer vorhandenen Aufzeichnungsdatei erfordert keine erhöhten Privilegien.
Bezugsquellen
Linux
- Auf Flathub öffnenÖffnet in einem neuen TabPaketquelleFlathub
Vom Herausgeber
Installation im Terminal
flatpak install flathub org.wireshark.Wireshark
Wir hosten diese Datei nicht, wir scannen sie nicht und wir sehen ihren Inhalt nicht ein. Lesen Sie, was die Quelle angibt, und entscheiden Sie dann selbst.