Wireshark简史

Wireshark的历史相当久远,其最初的版本叫做Ethereal,在1998年以GPL开源许可证发布。

后来,该项目改名为Wireshark,随后迅速取得了大众的青睐。

Wireshark优点

协议支持

Wireshark在协议支持方面是出类拔萃的,目前已经支持超过1000种协议。
这些协议从最基础的IP协议和DHCP协议到高级的专用协议,比如DNP3和BitTorrent等。
由于Wireshark是开源的,所以有大量的贡献者会贡献对新协议的支持。

用户友好度

Wireshark界面是一个用户友好的界面,它基于GUI,并提供了清晰的菜单栏和简明的布局。
为了增强实用性,它还提供了类似与不同协议的彩色高亮以及通过图形显示原始数据细节等不同功能。
相比tcpdump而言,Wireshark界面对于初学者而言还是非常友好的。

价格

Wireshark本身的开源的,因此任何人都可以免费下载。

软件支持

一个软件的好坏与后期的支持息息相关。
通常而言,一个开源软件很少有官方的支持,它只能依赖于开源社区的用户群提供帮助。
但幸运的是,Wireshark的开源社区非常活跃,包括在线文档、开发wiki、FAQ等一系列资源。

源码访问

Wireshark是一个开源软件,我们所以可以访问其源码,这对工具理解,问题定位等都有很大的帮助。

兼容性

Wireshark对主流的操作系统都提供了支持,包括Windows、Mac OS X以及Linux系统等。

Wireshark下载

Wireshark的下载非常简单,可以直接从Wireshark官方下载对应的安装包直接进行安装即可。

附录:

Wireshark官方使用手册