WireShark ist ein Protokoll-Analyst basierend auf den pcap-libraries. Man verwendet es normalerweise, um Netzwerke zu prüfen oder Netzwerk-Anwendungen zu entwickeln.
Bei der Benutzung fällt auf, dass Wireshark sehr vielseitig ist. So werden etwa über 480 verschiedene Protokolle unterstützt. Außerdem kann man mit Daten arbeiten, die während der Session gesammelt wurden, oder mit Daten, die auf der Festplatte gespeichert wurden.
Werbung
Das GUI ist sehr intuitiv. Desweiteren wird das tcpdump-Format unterstützt und man kann TCP-Sessions wiederherstellen.
Reviews
Es liegen noch keine Meinungen über Wireshark vor. Sei die erste Person! Kommentar