
1.1.3. 捕捉多种网络接口
Wireshark 可以捕捉多种网络接口类型的包 , 哪怕是无线局域网接口 。 想了解支持的所有网络接口类型 , 可以在我们
的网站上找到 http://wiki.wireshark.org/CaptureSetup/NetworkMedia.
1.1.4. 支持多种其它程序捕捉的文件
Wireshark 可以打开多种网络分析软件捕捉的包,详见 ???
1.1.5. 支持多格式输出
Wieshark 可以将捕捉文件输出为多种其他捕捉软件支持的格式,详见 ???
1.1.6. 对多种协议解码提供支持
可以支持许多协议的解码 ( 在 Wireshark 中可能被称为解剖 )???
1.1.7. 开源软件
Wireshark 是开源软件项目,用 GPL 协议发行。您可以免费在 任意数量的机器上使用它,不用担心授权和付费问题
,
所有的源代码在 GPL 框架下都可以免费使用。因为以上原因,人们可以很容易在 Wireshark 上添加新的协议,或者将
其作为插件整合到您的程序里,这种应用十分广泛。
1.1.8. Wireshark 不能做的事
Wireshark 不能提供如下功能
• Wireshark 不是入侵检测系统 。 如果他 / 她在您的网络做了一些他 / 她们不被允许的奇怪的事情 , Wireshark 不会
警告您。但是如果发生了奇怪的事情, Wireshark 可能对察看发生了什么会有所帮助。
[ 3 ]
• Wireshark 不会处理网络事务 , 它仅仅是 “ 测量 ” ( 监视 ) 网络 。 Wireshark 不会发送网络包或做其它交互性的事
情(名称解析除外,但您也可以禁止解析)。
1.2. 系通需求
想要安装运行 Wireshark 需要具备的软硬件条件 ...
1.2.1. 一般说明
• 给出的值只是最小需求,在大多数网络中可以正常使用,但不排除某些情况下不能使用。
[ 4 ]
• 在繁忙的网络中捕捉包将很容塞满您的硬盘!举个简单的例子:在 100MBIT/s 全双工以太网中捕捉数据将会产
生 750MByties/min 的数据!在此类网络中拥有高速的 CPU ,大量的内存和足够的磁盘空间是十分有必要的。
• 如果 Wireshark 运行时内存不足将会导致异常终止。可以 在
http://wiki.wireshark.org/KnownBugs/OutOfMemory 察看详细介绍以及解决办法。
• Wireshark 作为对处理器时间敏感任务,在多处理器 / 多线程系统环境工作不会比单独处理器有更快的速度 , 例
如过滤包就是在一个处理器下线程运行,除了以下情况例外:在捕捉包时 “ 实时更新包列表 ” ,此时捕捉包将
会运行在一个处理下,显示包将会运行在另一个处理器下。此时多处理或许会有所帮助。
[ 5 ]
1.2.2. Microsoft Windows
• Windows 2000,XP Home 版 ,XP Pro 版 ,XP Tablet PC , XP Media Center, Server 2003 or Vista( 推荐在 XP 下
使用 )
• 32-bit 奔腾处理器或同等规格的处理器(建议频率: 400MHz 或更高) ,64-bit 处理器在 WoW64 仿真环境下 - 见
一般说明
• 128MB 系统内存(建议 256Mbytes 或更高)
• 75MB 可用磁盘空间(如果想保存捕捉文件,需要更多空间) 800*600 (建议 1280*1024 或更高)分辨率最 少
65536(16bit) 色, (256 色旧设备安装时需要选择 ” legacy GTK1 ” )
• 网卡需求:
o 以太网: windows 支持的任何以太网卡都可以
o 无线局域网卡:见 MicroLogix support list , 不捕捉 802.11 包头和无数据桢。
o 其它接口见: http://wiki.wireshark.org/CaptureSetup/NetworkMedia
评论