|
商品编号: |
xdvd0418c |
|
商品名稱: |
網絡封包分析Wireshark 1.2.10 英文版 CD |
|
碟片數量: |
1片 |
|
銷售價格: |
100 |
|
瀏覽次數: |
23207 |
|
【轉載TXT文檔】 |
|
網絡封包分析Wireshark 1.2.10 英文版 CD |
Wireshark(前稱Ethereal)是一個網絡封包分析軟件。網絡封包分析軟件的功能是擷取網絡封包, 並儘可能顯示出最為詳細的網絡封包資料。網絡封包分析軟件的功能可想像成"電工技師使用電錶來量測電流、電壓、電阻" 的工作- 只是將場景移植到網絡上,並將電線替換成網絡線。 在過去,網絡封包分析軟件是非常昂貴,或是專門屬於營利用的軟件。 Ethereal的出現改變了這一切。在GNU GPL通用許可證的保障範圍底下,使用者可以以免費的代價取得軟件與其程式碼,並擁有針對其原始碼修改及客制化的權利。 Ethereal是目前全世界最廣泛的網絡封包分析軟件之一。 發展簡史 1997年底,Gerald Combs需要一個能夠追踪網絡流量的工具軟件作為其工作上的輔助。因此他開始撰寫Ethereal軟件。 Ethereal 在經過幾次中斷開發的事件過後,終於在1998年7月釋出其第一個版本v0.2.0。自此之後,Combs收到了來自全世界的修補程式、錯誤回報與鼓勵信件。 Ethereal的發展就此開始。不久之後,Gilbert Ramirez 看到了這套軟件的開發潛力並開始參予低階程式的開發。 1998年10月,來自Network Appliance 公司的Guy Harris 在尋找一套比tcpview(另外一套網絡封包擷取程式)更好的軟件。於是他也開始參與Ethereal的開發工作。
1998年底,一位在教授TCP/IP 課程的講師Richard Sharpe,看到了這套軟件的發展潛力,而後開始參與開發與加入新協定的功能。在當時,新的通訊協定的製定並不復雜,因此他開始在Ethereal上新增的封包擷取功能,幾乎包含了當時所有通訊協定。 自此之後,數以千計的人開始參與Ethereal的開發,多半是因為希望能讓Ethereal擷取特定的,尚未包含在Ethereal默認的網絡協定的封包而參予新的開發。 2006年6月,因為商標的問題,Ethereal更名為Wireshark。 軟件簡介 Ethereal使用目的 以下是一些使用Ethereal目的的例子: 網絡管理員使用Ethereal來檢測網絡問題 網絡安全工程師使用Ethereal來檢查資訊安全相關問題 開發者使用Ethereal來為新的通訊協定除錯 普通使用者使用Ethereal來學習網絡協定的相關知識
Ethereal不是... Ethereal不是入侵偵測軟件(Intrusion Detection Software, IDS)。對於網絡上的異常流量行為,Ethereal不會產生警示或是任何提示。然而,仔細分析Ethereal擷取的封包能夠幫助使用者對於網絡行為有更清楚的了解。 Ethereal不會對網絡封包產生內容的修改- 它只會反映出目前流通的封包資訊。 Ethereal本身也不會送出封包至網絡上。 Wireshark用戶手冊中文版網絡版地址 http://man.lupaworld.com/content/network/wireshark/ 哈希值 wireshark-win32-1.2.8.exe: 18117583 bytes MD5(wireshark-win32-1.2.8.exe)=a4a00040e9910c415ad51e6c5b73dee5 SHA1(wireshark-win32-1.2.8.exe)=fa27be01b894b245ea2a60451a102456374878ba RIPEMD160(wireshark-win32-1.2.8.exe)=20b2d598e005476cfea387b07609c7e672f67dd3
wireshark-win64-1.2.8.exe: 20385066 bytes MD5(wireshark-win64-1.2.8.exe)=1a3d38bd7bdf538820147b39ee8a2def SHA1(wireshark-win64-1.2.8.exe)=721360ec34b2a303e296e5b97185ade3b5f1a52b RIPEMD160(wireshark-win64-1.2.8.exe)=91a5adc8fa9d834797363230613d18e19dae6d7b 以下引用至http://www.VeryCD.com/topics/2785185/ Wireshark 主界面的操作菜單 File 打開文件 Open 打開文件 Open Recent 打開近期訪問過的文件 Merge… 將幾個文件合併為一個文件 Close 關閉此文件 Save As… 保存為… File Set 文件屬性 Export 文件輸出 Print… 打印輸出 Quit 關閉
Edit 編輯 Find Packet… 搜索數據包 Find Next 搜索下一個 Find Previous 搜索前一個 Mark Packet (toggle) 對數據包做標記(標定) Find Next Mark 搜索下一個標記的包 Find Previous Mark 搜索前一個標記的包 Mark All Packets 對所有包做標記 Unmark All Packets 去除所有包的標記 Set Time Reference (toggle) 設置參考時間(標定) Find Next Reference 搜索下一個參考點 Find Previous Reference 搜索前一個參考點 Preferences 參數選擇
View 視圖 Main Toolbar 主工具欄 Filter Toolbar 過濾器工具欄 Wireless Toolbar 無線工具欄 Statusbar 運行狀況工具欄 Packet List 數據包列表 Packet Details 數據包細節 Packet Bytes 數據包字節 Time Display Format 時間顯示格式 Name resolution 名字解析(轉換:域名/IP地址,廠商名/MAC地址,端口號/端口名) Colorize Packet List 顏色標識的數據包列表 Auto Scroll in Live Capture 現場捕獲時實時滾動 Zoom In 放大顯示 Zoom Out 縮小顯示 Normal Size 正常大小 Resize All Columns 改變所有列大小 Expand Sub trees 擴展開數據包內封裝協議的子樹結構 Expand All 全部擴展開 Collapse All 全部折迭收縮 Coloring Rules… 對不同類型的數據包用不同顏色標識的規則 Show Packet in New Window 將數據包顯示在一個新的窗口 Reload 將數據文件重新加
Go 運行 Back 向後運行 Forward 向前運行 Go to packet… 轉移到某數據包 Go to Corresponding Packet 轉到相應的數據包 Previous Packet 前一個數據包 Next Packet 下一個數據包 First Packet 第一個數據包 Last Packet 最後一個數據包
Capture 捕獲網絡數據 Interfaces… 選擇本機的網絡接口進行數據捕獲 Options… 捕獲參數選擇 Start 開始捕獲網絡數據 Stop 停止捕獲網絡數據 Restart 重新開始捕獲 Capture Filters… 選擇捕獲過濾器
Analyze 對已捕獲的網絡數據進行分析 Display Filters… 選擇顯示過濾器 Apply as Filter 將其應用為過濾器 Prepare a Filter 設計一個過濾器 Firewall ACL Rules 防火牆ACL規則 Enabled Protocols… 已可以分析的協議列表 Decode As… 將網絡數據按某協議規則解碼 User Specified Decodes… 用戶自定義的解碼規則 Follow TCP Stream 跟踪TCP傳輸控制協議的通信數據段,將分散傳輸的數據組裝還原 Follow SSL stream 跟踪SSL 安全套接層協議的通信數據流 Expert Info 專家分析信息 Expert Info Composite 構造專家分析信息
Statistics對已捕獲的網絡數據進行統計分析 Summary 已捕獲數據文件的總統計概況 Protocol Hierarchy 數據中的協議類型和層次結構 Conversations 會話 Endpoints 定義統計分析的結束點 IO Graphs 輸入/輸出數據流量圖 Conversation List 會話列表 Endpoint List 統計分析結束點的列表 Service Response Time 從客戶端發出請求至收到服務器響應的時間間隔 ANSI 按照美國國家標準協會的ANSI協議分析 Fax T38 Analysis... 按照T38傳真規范進行分析 GSM 全球移動通信系統GSM的數據 H.225 H.225協議的數據 MTP3 MTP3協議的數據 RTP 實時傳輸協議RTP的數據 SCTP 數據流控制傳輸協議SCTP的數據 SIP... 會話初始化協議SIP的數據 VoIP Calls 互聯網IP電話的數據 WAP-WSP 無線應用協議WAP和WSP的數據 BOOTP-DHCP 引導協議和動態主機配置協議的數據 Destinations… 通信目的端 Flow Graph… 網絡通信流向圖 HTTP 超文本傳輸協議的數據 IP address… 互聯網IP地址 ISUP Messages… ISUP協議的報文 Multicast Streams 多播數據流 ONC-RPC Programs Packet Length 數據包的長度 Port Type… 傳輸層通信端口類型 TCP Stream Graph 傳輸控制協議TCP數據流波形圖
Help 幫助 Contents Wireshark 使用手冊 Supported Protocols Wireshark支持的協議清單 Manual Pages 使用手冊(HTML網頁) Wireshark Online Wireshark 在線 About Wireshark 關於Wireshark
|
|
|