Wireshark是最重要的网络协议分析软件之一,或许您没有听说个这款软件,不过您也许听说过Ethereal这款著名的开源网络协议分析工具。Wireshark就是之前的Ethereal。Ethereal的作者Cerald Coombs离开Ethereal商标所有者NIS公司后将Ethereal更名为Wireshark。
这个强大的工具可以捕捉网络中的数据,并为用户提供关于网络和上层协议的各种信息。与很多其他网络工具一样,Wireshark也使用pcap network library来进行封包捕捉。需要注意的是需要Winpcap的支持,在软件安装过程中会提示选择Winpcap组件。