如何評價wireshark軟件?
wireshark、omnipeek、科萊三個軟件我都用過,這是我自己的感受。
首先Wireshark是一個非常好用的抓包工具,我們在網絡通訊、網絡軟件中遇到的絕大部分問題,基本都可以通過這個工具進行分析。用法是非常靈活的,wireshark只是一個工具,每個人有自己的愛好和習慣。能否發揮出的它的威力,還要看個人素養。
具有很好的拓展功能,通過開發插件你可以進行很好的拓展。包括使用當下很火的python的一些庫如pyshark,對wireshark的數據包進行更多分析。
wireshark不僅支持很多網絡協議,而且協議還在不斷增加中,還可以抓取USB通訊協議,這對于調試一些設備的時候,還是很有幫助的。
wireshark是開源的,免費的,資源豐富。有很多志愿者提供很多好多建議,對于使用者也可以找到很多資源。網上也有很多已經抓好的數據包,供你進行學習參考,這些針對具體應用的數據包對于學習理解底層協議、原理是很有幫助的。
wireshark是跨平臺的,windows、linux、mac都可以。
有沒有不足呢,也有以下幾方面:
統計方面,有待于改進,這一點應該向omnipeek學習,當然對于一個免費開源的軟件,我們不能與商業軟件比。
抓包速度方面與omnipeek比還有待于改進。在數據量大的情況下,會有丟包的情況。
易用性方面與科萊比,有待于改進。科萊的分析簡便性方面,多數據包合并分析方面還是不錯的。根據數據包會給你一個簡單的診斷供你參考。
其他的軟件我也使用過,但遇到復雜的故障,還是習慣使用這三款。
科萊社區版、omnipeek企業版也有,不知道頭條允不允許發布,有喜歡的可以關注,如果需要的比較多,會單獨發一條資源帖。