跳至內容

Wireshark

本頁使用了標題或全文手工轉換
維基百科,自由的百科全書
Wireshark
Wireshark的圖形化介面
Wireshark的圖形化介面
開發者Wireshark開發團隊
目前版本4.6.3[1]在維基數據編輯(2026年1月14日;2026年2月25日,錯誤:第一個參數不能被解析為日期或時間。
原始碼庫 編輯維基數據連結
程式語言C
作業系統跨平台
類型封包式嗅探
特許條款GNU通用公眾特許條款[2]
網站www.wireshark.org

Wireshark(舊稱 Ethereal)是一個開源的網絡封包剖析器,可即時從網絡介面擷取封包中的數據。它儘可能詳細地顯示擷取的數據以供用戶檢查它們的內容,並支援多協定的網絡封包解析。Wireshark 適用於WindowsUNIX作業系統。它可被用於檢查安全問題和解決網絡問題,也可供開發者除錯協定的實現和學習網絡協定的原理。[3]

Wireshark是使用GNU通用公眾特許條款自由軟件

發展簡史

[編輯]

1997年底,密蘇里大學堪薩斯城分校的畢業生傑拉德·康姆斯(Gerald Combs)在一家小型的互聯網服務供應商上班,他需要一個工具以追蹤網絡問題並了解更多網絡知識,於是開始編寫Ethereal軟件。[4]

1998年7月,Ethereal在經歷幾次開發暫停後,終於釋出其第一個版本v0.2.0。此後,Combs收到了來自全世界的修補程式、錯誤報告與鼓勵信件。Ethereal的發展就此開始。不久之後,Gilbert Ramirez看到了它的潛力並貢獻了一個低階的解析器。[4]

1998年10月,來自Network Appliance公司的Guy Harris在尋找一套比tcpview(另一套網絡封包截取程式)更好的軟件,於是他也開始參與Ethereal的開發工作。[4]

1998年底,教授TCP/IP課程的Richard Sharpe看到了它在此類課程中的潛力,並開始研究它是否支持他需要的協定。雖然當時不支援,但可以輕鬆添加新的通訊協定,因此他開始向Ethereal貢獻封包截取功能,幾乎包含了當時所有通訊協定。[4]

此後,越來越多的人開始參與Ethereal的開發。他們希望使用Ethereal截取特定的、但Ethereal尚未支援的通訊協定的封包,於是開始參與它的開發。[4]

2006年6月,因為商標的問題,Ethereal更名為Wireshark。[4]

2008年,經過十年的發展,Wireshark正式釋出1.0版本。2015年,Wireshark釋出2.0版本並更新了用戶介面[4]

另見

[編輯]
  • Pcap:與Wireshark搭配使用的封包截取程式
  • tcpdump:命令列下的封包分析工具。

延伸導讀

[編輯]

外部連結

[編輯]

參考文獻

[編輯]
  1. ^ 1.0 1.1 Wireshark-announce: [Wireshark-announce] Wireshark 4.6.3 is now available. 2026年1月14日 [2026年1月17日] (英語). 
  2. ^ Wireshark 许可证常见问答. [2012-08-04]. (原始內容存檔於2008-09-25). 
  3. ^ Chapter 1. Introduction. www.wireshark.org. [2022-07-15]. (原始內容存檔於2022-07-15). 
  4. ^ 4.0 4.1 4.2 4.3 4.4 4.5 4.6 1.4. A Brief History Of Wireshark. www.wireshark.org. [2022-07-15]. (原始內容存檔於2022-08-06).