Wireshark – это самый популярный анализатор сетевого трафика. Он бесплатен для всех. Это инструмент с открытым исходным кодом. Данный продукт был изначально создан Джеральдом Комбсом, который назывался Ethereal. Позже название было изменено на Wireshark. Существуют две версии, одна из которых используется разработчиками, а вторая предназначена для всех остальных. Смысл в том, что если вторая цифра в наименовании версии четная, то это стабильный релиз, а если нечетная, то это версия для разработчиков. Базовый функционал Wireshark. Давайте поговорим про базовый функционал Wireshark. Когда компьютер подключается к сети, то он использует определенный драйвер, который зависит от сетевой карты. В случае, если компьютер работает как сниффер, то библиотеки «libpcap», и «WinPcap» используют дополнительный драйвер, который был создан, для того, чтобы получать доступ к необработанной информации в сети. За запись информации отвечает «dumpcap – capture engine». Он захватывает пакеты, которые проход
#1 Что такое Wireshark?
30 августа 202130 авг 2021
142
3 мин