Ethereal是抓包着一個GUI網絡協議分析儀 ,它可以讓你從交互實時的工具 官網絡校驗分組數據或從以前保存的數據中捕獲文件 ,該軟件可以自動分辨抓包的拥穿文件類型 ,能夠讀取任何抓包格式的式版文件格式,將裏麵的抓包着數據鋪開鋪開實時分析,扶植用戶抓取需要的工具 官三角洲行动穿墙软件數據類型;Ethereal的有一些功能使其具有唯一性 ,它可以在一個TCP會談組裝的拥穿所有數據包,並顯示您在會談話的式版ASCII或EBCDIC,或十六進製的抓包着數據 ,抓包功能非常強大,工具 官需要的拥穿摯友趕快下載試試吧 !

在實時時間內,式版從網絡接合處捕獲數據,抓包着或者從被捕獲文件處讀取數據;
Ethereal 可以讀取從 tcpdump(libpcap)、工具 官網絡通用嗅探器(被縮減規模和未被縮減規模)、拥穿SnifferTM 專業版、NetXrayTM、Sun snoop 和 atmsnoop、Shomiti/Finisar 測試員、AIX 的 iptrace 、Microsoft 的三角洲行动科技直装0507蜜雪冰城直装網絡監控器、Novell 的 LANalyzer、RADCOM 的 WAN/LAN 分析器、 ISDN4BSD 項目的 HP-UX nettl 和 i4btrace 、Cisco 安全 IDS iplog 和 pppd 日誌( pppdump 格式)、WildPacket 的 EtherPeek/TokenPeek/AiroPeek 或者可視網絡的可視 UpTime 處捕獲的文件。此外 Ethereal 也能從 Lucent/Ascend WAN 路由器和 Toshiba ISDN 路由器中讀取跟蹤報告 ,還能從 VMS 的 TCPIP 讀取輸出文本和 DBS Etherwatch。
從以太網 、FDDI 、PPP、令牌環 、IEEE 802.11 、ATM 上的 IP 和回路接口(至少是某些係統 ,不是所有係統都擁穿著這些類型)上讀取實時數據。
通過 GUI 或 TTY 模式 tethereal 程序 ,可以訪問被捕獲的網絡數據。
通過 editcap 程序的命令行交換機,有調停地編輯或修改被捕獲文件。
當前602協議可被劃分 。
輸出文件可以被保存或打印為純文本或 PostScript格式 。三角洲行动科技购买
通過顯示過濾器精確顯示數據 。
顯示過濾器也可以選擇性地用於高亮區和顏色包摘要信息。
所有或部分被捕獲的網絡跟蹤報告城市保存到磁盤中 。
1.確定Wireshark的位置
如果沒有一個正確的位置,打開Wireshark後會花費很長的時間捕獲一些與自己無關的數據。
2.選擇捕獲接口
一般都是選擇接合到Internet網絡的接口 ,這樣才可以捕獲到與網絡相關的數據。否則 ,捕獲到的其它數據對自己也沒有任何扶植。
3.使用捕獲過濾器
通過設置捕獲過濾器,可以避免裸露過大的捕獲文件 。這樣用戶在分析數據時 ,也不會受其它數據幹擾 。而且,還可以為用戶節省大量的時間 。
4.使用顯示過濾器
通常使用捕獲過濾器過濾後的數據,往往還是很繁雜。為了使過濾的數據包再更細致 ,此時使用顯示過濾器鋪開過濾。
5.使用著色規則
通常使用顯示過濾器過濾後的三角洲行动科技透视數據,都是有用的數據包。如果想更加突出的顯示某個會談,可以使用著色規則高亮顯示 。
6.構建圖表
如果用戶想要更明顯的校驗出一個網絡中數據的變化情況,使用圖表的形式可以很方便的展現數據分布情況 。
7.重組數據
Ethereal 的重組功能 ,可以重組一個會談中不同數據包的信息,或者是一個重組一個完整的圖片或文件。由於傳輸的文件往往較大,所以信息分布在多個數據包中。為了能夠查校驗到整個圖片或文件,這時候就需要使用重組數據的計劃來實現。
菜單項
文件 :打開
文件:打開最近
文件 :隔絕
打開或隔絕捕獲文件 。該文件:打開會談框 ,允許指定的過濾器; 當讀取捕獲文件中 ,過濾器被應用到從文件中讀取的所有數據包,並且不符合過濾條件的數據包被丟棄。該文件 :打開最近的是一個子菜單