Wireshark (Wireshark)

Перейти к навигации Перейти к поиску
Wireshark
Логотип программы Wireshark
Скриншот программы Wireshark
Основное окно Wireshark
Тип анализатор трафика и penetration testing software[вд]
Автор Джеральд Комбс[вд][2]
Разработчик The Wireshark team[вд]
Написана на C++[3] и Си
Интерфейс Qt[4]
Операционные системы GNU/Linux[5], BSD[вд][5], Windows[5] и macOS[5]
Языки интерфейса английский
Первый выпуск 1998
Последняя версия
Репозиторий gitlab.com/wireshark/wir…
Лицензия GNU GPL 2+[вд][5][6]
Сайт wireshark.org (англ.)
Логотип Викисклада Медиафайлы на Викискладе

Wireshark — программа-анализатор трафика для компьютерных сетей Ethernet и некоторых других. Имеет графический пользовательский интерфейс. Изначально проект назывался Ethereal, но из-за проблем с торговой маркой в июне 2006 года проект был переименован в Wireshark[7].

Функциональность, которую предоставляет Wireshark, очень схожа с возможностями программы tcpdump, однако Wireshark имеет графический пользовательский интерфейс и гораздо больше возможностей по сортировке и фильтрации информации. Программа позволяет пользователю просматривать весь проходящий по сети трафик в режиме реального времени, переводя сетевую карту в неразборчивый режим (англ. promiscuous mode).

Программа распространяется под свободной лицензией GNU GPL и использует для формирования графического интерфейса кроссплатформенную библиотеку GTK+ (планируется переход на Qt[8]). Существуют версии для большинства UNIX-подобных систем, в том числе GNU/Linux, Solaris, FreeBSD, NetBSD, OpenBSD, macOS, а также для Windows.

Wireshark — это приложение, которое «знает» структуру самых различных сетевых протоколов, и поэтому позволяет разобрать сетевой пакет, отображая значение каждого поля протокола любого уровня. Поскольку для захвата пакетов используется pcap, существует возможность захвата данных только из тех сетей, которые поддерживаются этой библиотекой. Тем не менее, Wireshark умеет работать с множеством форматов входных данных, соответственно, можно открывать файлы данных, захваченных другими программами, что расширяет возможности захвата. Для расширения возможностей программы возможно использование скриптового языка Lua[9].

Примечания

[править | править код]
  1. Wireshark-announce: [Wireshark-announce Wireshark 4.4.2 is now available] — 2024.
  2. Wayback Machine: Q&A; with the founder of Wireshark and Ethereal
  3. https://www.openhub.net/p/wireshark/analyses/latest/languages_summary
  4. We’re switching to Qt
  5. 1 2 3 4 5 Free Software Directory
  6. What is Wireshark?
  7. Wireshark. Frequently Asked Questions: What’s up with the name change? Is Wireshark a fork? Дата обращения: 15 августа 2007. Архивировано 25 сентября 2008 года.
  8. We’re switching to Qt. Дата обращения: 29 декабря 2013. Архивировано 19 октября 2013 года.
  9. Архивированная копия. Дата обращения: 26 октября 2014. Архивировано 26 октября 2014 года.