關于抓包分析:網絡管理員使用Wireshark來檢測網絡問題,網絡安全工程師使用Wireshark來檢查資訊安全相關問題,開發者使用Wireshark來為新的通訊協定除錯,普通使用者使用Wireshark來學習網絡協定的相關知識。

軟件特點:
Wireshark是一款高效免費的網絡抓包分析工具。它可以捕獲并描述網線當中的數據,如同使用萬用表測量電壓一樣直觀地顯示出來。在網絡分析軟件領域,大多數軟件要么晦澀難懂要么價格昂貴,Wireshark改變了這樣的局面,它的最大特點就是免費、開源和多平臺支持。
Wireshark幾乎可以運行于所有流行的操作平臺,如MS Windows、Mac OS、Linux、FreeBSD、HP-UX、NetBSD、Solaris/i386、Solaris/sparc等等。盡管Wireshark可以在很多操作平臺使用,但它支持的傳輸媒介主要是Ethernet。只有Linux平臺下Wireshark支持802.11及Token Ring、FDDI和ATM。
Wireshark能夠對大部分局域網協議進行解析,具有界面簡單、操作方便、實時顯示捕獲數據的優點。但Wireshark并不具有分析功能,當一個網絡發生異常的時候,Wireshark只會記錄數據,它僅僅是一個測量工具,并不能操作網絡,不發送數據包或者做其它的主動動作。
關于Wireshark的使用教程:
【wireshark使用教程】一步步教你wireshark抓包分析(詳細圖文)