![](https://oss-emcsprod-public.modb.pro/pdf/14eb5d15-e1ec-42ee-84b1-f118944968b7/bg2.jpg)
1.1.3. 捕捉多种网络接口
Wireshark 可以捕捉多种网络接口类型的包,哪怕是无线局域网接口。想了解支持的所有网络接口类型, 可以在我们
的网站上找到 http://wiki.wireshark.org/CaptureSetup/NetworkMedia.
1.1.4. 支持多种其它程序捕捉的文件
Wireshark 可以打开多种网络分析软件捕捉的包,详见???
1.1.5. 支持多格式输出
Wieshark 可以将捕捉文件输出为多种其他捕捉软件支持的格式,详见???
1.1.6. 对多种协议解码提供支持
可以支持许多协议的解码(在 Wireshark 中可能被称为解剖)???
1.1.7. 开源软件
Wireshark 是开源软件项目,用 GPL 协议发行。您可以免费在 任意数量的机器上使用它,不用担心授权和付费问题,
所有的源代码在 GPL 框架下都可以免费使用。因为以上原因,人们可以很容易在 Wireshark 上添加新的协议,或者将
其作为插件整合到您的程序里,这种应用十分广泛。
1.1.8. Wireshark 不能做的事
Wireshark 不能提供如下功能
• Wireshark 不是入侵检测系统。如果他/她在您的网络做了一些他/她们不被允许的奇怪的事情,Wireshark 不会
警告您。但是如果发生了奇怪的事情,Wireshark 可能对察看发生了什么会有所帮助。
[3]
• Wireshark 不会处理网络事务,它仅仅是“测量”(监视)网络。Wireshark 不会发送网络包或做其它交互性的事
情(名称解析除外,但您也可以禁止解析)。
1.2. 系通需求
想要安装运行 Wireshark 需要具备的软硬件条件...
1.2.1. 一般说明
• 给出的值只是最小需求,在大多数网络中可以正常使用,但不排除某些情况下不能使用。
[4]
• 在繁忙的网络中捕捉包将很容塞满您的硬盘!举个简单的例子:在 100MBIT/s 全双工以太网中捕捉数据将会产
生 750MByties/min 的数据!在此类网络中拥有高速的 CPU,大量的内存和足够的磁盘空间是十分有必要的。
• 如果 Wireshark 运行时内存不足将会导致异常终止。可以在
http://wiki.wireshark.org/KnownBugs/OutOfMemory 察看详细介绍以及解决办法。
• Wireshark 作为对处理器时间敏感任务,在多处理器/多线程系统环境工作不会比单独处理器有更快的速度,例
如过滤包就是在一个处理器下线程运行,除了以下情况例外:在捕捉包时“实时更新包列表”,此时捕捉包将
会运行在一个处理下,显示包将会运行在另一个处理器下。此时多处理或许会有所帮助。
[5]
1.2.2. Microsoft Windows
• Windows 2000,XP Home 版,XP Pro 版,XP Tablet PC,XP Media Center, Server 2003 or Vista(推荐在 XP 下
使用)
• 32-bit 奔腾处理器或同等规格的处理器(建议频率:400MHz 或更高),64-bit 处理器在 WoW64 仿真环境下-见
一般说明
• 128MB 系统内存(建议 256Mbytes 或更高)
• 75MB 可用磁盘空间(如果想保存捕捉文件,需要更多空间) 800*600(建议 1280*1024 或更高)分辨率最少
65536(16bit)色,(256 色旧设备安装时需要选择”legacy GTK1”)
• 网卡需求:
o 以太网:windows 支持的任何以太网卡都可以
o 无线局域网卡:见 MicroLogix support list, 不捕捉 802.11 包头和无数据桢。
o 其它接口见:http://wiki.wireshark.org/CaptureSetup/NetworkMedia
评论