Wireshark 图形化抓包分析器
开源的、图形界面的 网络协议分析器。把抓到的 数据包逐字段拆开给你看。
强在哪
- 协议解析 —— 自动识别上千种协议,把二进制翻译成人能读的字段
- 过滤器 ——
http.request.method == "POST"这样精确筛包 - 追踪会话 —— 把一次完整的 TCP 对话拼起来看
跟 tcpdump 配合
典型流程:服务器上用 tcpdump 抓包存 .pcap → 拖进 Wireshark 慢慢分析。
用在哪
- 排查”为什么连不上”
- 取证:还原攻击者发了什么
- 学习协议:亲眼看 TCP 三次握手长啥样
注意:抓的是明文才有意义,HTTPS 内容是加密的(除非有密钥)。是 抓包 分析的事实标准工具。