免費軟體資源 soft.registry
⚠ 這是歷史版本頁面 — 查看 Wireshark 4.6.8 (64-bit) 最新版本 →
Wireshark 4.6.8 (64-bit) 圖示

Wireshark 4.4.4 (64-bit)

v 4.4.4 (64-bit)
Windows 免費軟體 8.12/10 (122)
##

編輯短評

Wireshark 是一款開放原始碼的網路協定分析器,前身是 Ethereal,2006 年更名後持續發展至今。它能擷取電腦網路上的流量,並以互動式介面讓使用者瀏覽封包內容,是網路除錯、協定開發與教學領域的長期主流工具。這套軟體更新相當活躍,近一年來多次釋出修正,在同類工具中屬於首選等級,使用者評價普遍不錯,但介面僅提供英文,沒有官方中文版。

它適合網路管理員、韌體或通訊協定開發者,以及想深入理解網路運作原理的學習者。當你遇到網路異常、需要分析封包流向,或想檢視特定協定的溝通細節時,Wireshark 就是不可或缺的利器。相較於 Internet Download Manager 或 uTorrent 這類下載工具,Wireshark 的定位完全不同,它不做檔案傳輸,而是專注於「看穿」網路上的每一筆資料。軟體本身免費且開放原始碼,Windows 版本提供安裝檔,也有免安裝的攜帶版可選,但使用前需對網路協定有基本概念,才能發揮它的真正價值。

##

軟體介紹

The Ethereal 網路協定分析器已更名為Wireshark 64-bit。名稱或許是新的,但軟體本身並未改變。Wireshark的強大功能使其成為全球網路除錯、協定開發與教育訓練的首選工具。

一款開放原始碼的網路協定分析器,可讓您擷取並以互動方式瀏覽電腦網路上傳輸的流量

最初名為Ethereal,於2006年更名為Wireshark,自此成為網路除錯、分析、軟體與通訊協定開發以及教育訓練的必備工具。它支援Windows、macOS、Linux及其他類Unix作業系統。

這款應用程式由全球網路專家撰寫,是開放原始碼力量的典範。Wireshark 64-bit被全球網路專業人士用於分析、除錯、軟體與協定開發以及教育訓練。

此程式具備協定分析器應有的所有標準功能,還有其他產品所沒有的多項特色。其開放原始碼授權允許網路社群中的優秀專家持續加入增強功能。

重點特色
  • 深入檢視數百種協定,且持續新增更多協定
  • 即時擷取與離線分析
  • 標準的三窗格封包瀏覽器
  • 跨平台:支援Windows、Linux、macOS、Solaris、FreeBSD、NetBSD及許多其他系統
  • 可透過圖形介面或TTY模式的TShark工具瀏覽擷取的網路資料
  • 業界最強大的顯示過濾器
  • 豐富的VoIP分析
  • 可讀寫多種擷取檔案格式:tcpdump (libpcap)、Pcap NG、Catapult DCT2000、Cisco Secure IDS iplog、Microsoft Network Monitor、Network General Sniffer®(壓縮與未壓縮)、Sniffer® Pro、NetXray®、Network Instruments Observer、NetScreen snoop、Novell LANalyzer、RADCOM WAN/LAN Analyzer、Shomiti/Finisar Surveyor、Tektronix K12xx、Visual Networks Visual UpTime、WildPackets EtherPeek/TokenPeek/AiroPeek等
  • 可即時解壓縮以gzip壓縮的擷取檔案
  • 可從Ethernet、IEEE 802.11、PPP/HDLC、ATM、Bluetooth、USB、Token Ring、Frame Relay、FDDI等介面讀取即時資料(視平台而定)
  • 支援多種協定的解密,包括IPsec、ISAKMP、Kerberos、SNMPv3、SSL/TLS、WEP及WPA/WPA2
  • 可對封包清單套用著色規則,進行快速直覺的分析
  • 輸出可匯出為XML、PostScript®、CSV或純文字
功能
  • 封包分析:可即時從網路擷取資料封包,或從已儲存的擷取檔案進行深入分析。
  • 深入檢視:使用者可檢視數百種協定,包括Ethernet、IP、TCP、HTTP、DNS等,以診斷網路問題或調查安全事件。
  • 過濾:進階過濾功能讓使用者能從大量資料中篩選出特定封包或協定。
  • 協定解碼:此應用程式將封包內容解碼為人類可讀的格式,有助於理解網路通訊。
  • VoIP分析:支援VoIP協定,可分析語音與視訊通訊。
  • 匯出:可將擷取的資料匯出為多種檔案格式,供進一步分析或分享。
  • 擴充性:提供豐富的外掛程式與腳本生態系統,可擴充功能。
使用者介面

它具備完整的圖形使用者介面(GUI),包含多個窗格,用於顯示封包、封包詳細資料、封包清單等。並提供色彩編碼的封包標示,方便辨識各種協定與流量類型。

安裝與設定

在大多數平台上安裝此程式都很簡單。使用者可從官方網站或FileHorse下載安裝程式,並依照螢幕指示操作。在Windows上,它也提供安裝WinPcap或Npcap的選項,用於封包擷取。

使用方式
  • 啟動工具並選擇要擷取封包的網路介面。
  • 點擊「開始」按鈕開始擷取封包。
  • 即時分析擷取的封包,或從已儲存的擷取檔案分析。
  • 套用過濾器以專注於特定封包或協定。
  • 使用內建工具進行深度封包檢視、協定解碼與分析。
  • 匯出相關資料以供進一步調查或報告。
常見問題

Wireshark 64-bit能擷取加密流量嗎?
它可以擷取加密流量,但除非使用者擁有加密金鑰,否則無法解密。

Wireshark支援無線網路擷取嗎?
是的,它支援從無線網路擷取封包,但需要相容的硬體與驅動程式。

使用Wireshark合法嗎?
是的,此軟體用於網路分析與除錯是合法的。但在某些司法管轄區,未經授權攔截網路流量可能違法。

Wireshark可用於資安目的嗎?
是的,此程式常被資安專業人士用於分析網路流量、偵測異常及調查安全事件。

Wireshark常用於哪些常見的除錯情境?
它有助於排除網路連線問題、效能問題、安全漏洞及應用程式通訊錯誤等。

價格

此工具為開放原始碼,且依GNU通用公共授權免費提供。

系統需求

此程式支援Windows、macOS、Linux及其他類Unix作業系統。系統需求因平台與使用情境而異,但通常需要足夠的RAM與磁碟空間來進行封包擷取與分析。

優點
  • 完整的協定支援
  • 強大的過濾與分析能力
  • 開放原始碼且免費
  • 活躍的社群與持續開發
  • 跨平台相容性
缺點
  • 初學者學習曲線較陡
  • 需要理解網路概念
  • 對加密流量的解密支援有限
  • 擷取與分析大量資料時較耗資源
另有提供:Wireshark (32-bit), Wireshark for Mac 及 Wireshark Portable


下載 Wireshark (64-bit) 最新版本 為什麼此應用程式發佈在FileHorse上?(更多資訊
##

畫面截圖

Wireshark 4.6.8 (64-bit) 畫面截圖 1 Wireshark 4.6.8 (64-bit) 畫面截圖 2 Wireshark 4.6.8 (64-bit) 畫面截圖 3 Wireshark 4.6.8 (64-bit) 畫面截圖 4 Wireshark 4.6.8 (64-bit) 畫面截圖 5
##

歷史版本

完整清單 →