Wireshark(前称Ethereal)是一款免费开源的网络嗅探抓包工具,世界上最流行的网络协议分析器!网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换,可以实时检测网络通讯数据,检测其抓取的网络通讯数据快照文件,通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。此外它还拥有许多强大的特性:例如包含有强显示过滤器语言和查看TCP会话重构流的能力,支持上百种协议和媒体类型。

新版变化

https://www.wireshark.org/docs/relnotes/

Wireshark 3.0.7 Release Notes

此版特点

集成WinPcap v4.1.2,便携器启动自动安装,关闭自动卸载它。

下载地址

Wireshark v1.4.9 完整汉化绿色便携版 //该版支持WindowsXP系统

大小 : 30.9 MB |  下载量 : 267 次 |  文件类型 : 图片文件  

WinPcap v4.1.3 官方安装包 //捕获网络封包所需的底层库
https://www.winpcap.org/install/bin/WinPcap_4_1_3.exe