Wireshark
Wireshark 是一款网络协议分析器,用于捕获、检查和排查本地及远程网络上的流量问题。
什么是 Wireshark?
Wireshark 是一款网络协议分析器,可帮助用户在 macOS 和其他平台上详细捕获并检查网络流量。它被网络管理员、安全团队、开发人员、学生和 IT 支持人员广泛使用,用于排查连接问题、分析协议行为,以及了解设备之间如何通信。该应用可以从网络接口捕获实时数据包、打开已保存的捕获文件,并将多种协议解码为可读字段和会话内容。它的界面专为深度分析而设计,包含数据包列表、协议详细信息和原始字节视图,使用户更容易追踪请求、响应、错误和时序问题。Wireshark 还支持显示过滤器、搜索工具、统计信息和流跟踪功能,帮助用户筛选并专注于需要研究的流量。Wireshark 由 Wireshark Foundation 发布,是数据包分析、协议学习和事件调查工作流程中的标准工具。
主要功能
- 从可用接口捕获实时网络流量
- 打开并检查已保存的数据包捕获文件
- 过滤数据包以聚焦特定主机、协议或会话
- 跟踪 TCP、UDP 和其他流,以结合上下文查看通信过程
- 在查看解码后的协议详细信息的同时查看原始数据包字节
- 使用统计和分析工具发现错误、延迟和流量模式
使用 diCleaner 检查应用残留
清理前检查缓存、支持文件、容器和登录项。
安全概览
状态: 谨慎使用
Wireshark 是合法的网络分析软件,但它可能会暴露你所捕获网络流量中的内容,包括设备详细信息、连接元数据,有时还包括未加密的数据。根据你的 Mac 配置情况,数据包捕获可能需要额外组件或提升权限,这对于此类工具来说是正常的。请仅在你被授权分析的网络和系统上使用它,并在捕获文件可能包含敏感信息时妥善保存这些文件。
建议: 如果你会在 Mac 上进行网络故障排查、协议分析、安全工作或技术学习,请保留 Wireshark。如果你不再捕获或检查流量,可以像移除其他应用一样将其删除,但应先检查所有已保存的数据包捕获文件,因为其中可能包含敏感的网络信息。
常见路径
/Applications/Wireshark.app
分享您的经验
成为第一个分享经验的人。