工具介绍
Wireshark 既能打开既有抓包文件做还原,也能直接抓取实时流量,是协议层面排查与流量调查的常用工具。
能做什么
- 解析大量网络协议。
- 用显示过滤表达式快速定位会话。
- 跟随 TCP/UDP 流,还原应用层内容。
- 导出流量中的对象文件与凭据字段。
- 统计会话、端点与协议分层。
适用场景
网络侧的事件调查、协议异常排查,以及需要从流量中还原交互过程的取证。
网络协议与抓包分析平台,可用于会话还原、过滤、统计和异常流量调查。
Wireshark 既能打开既有抓包文件做还原,也能直接抓取实时流量,是协议层面排查与流量调查的常用工具。
能做什么
适用场景
网络侧的事件调查、协议异常排查,以及需要从流量中还原交互过程的取证。
同一分类下的其他工具,点击标题进入各自的页面。