Wireshark简单了解 在 2016年5月6日2016年5月6日 上张贴 由 BestLove Wireshark(前称Ethereal)是一个网络数据包分析软件。网络数据包分析软件的功能是截取网络数据包,并尽可能显示出最为详细的网络数据包数据。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。可以直接双击打开tcpdump保存的.pcap文件 常用功能键,以及IO图功能,见下图: 抓包设置和预设过滤条件等,见下图: 过滤条件表达式设置,当然也可以不通过Expression选项直接在左边文本框输入,如下图: