Рубрика WireShark — Это своего рода мануал по работе с программой анализа трафика.

Большинство статей — переведены и подготовлены для русскоязычных читателей, имеющих желание подробно ознакомиться с данной программой, но не обладающих достаточными знаниями английского языка. Все недочеты и пожелания оставляйте в комментариях.



Быстрое меню
×

Установка WireShark на Windows. Компоненты установки.

Установщик.

Имена установщика Windows содержат платформу и версию. Например, Wireshark-win64-2.5.1.exe устанавливает Wireshark 2.5.1 для 64-разрядной Windows. Установщик Wireshark включает WinPcap, который требуется для захвата пакетов.

Просто загрузите установщик Wireshark с wireshark.org/download.html и выполните его. Официальные пакеты подписываются организацией Wireshark . Вы можете установить несколько дополнительных компонентов и выбрать местоположение установленного пакета. Настройки по умолчанию рекомендуются для большинства пользователей.

Компоненты

На странице « Выбор компонентов» установщика вы можете выбрать один из следующих вариантов:

  • Wireshark — анализатор сетевых протоколов, который мы все знаем и в основном любим.
  • TShark — анализатор сетевого протокола командной строки. Если вы не пробовали, вы должны.
  • Wireshark 1 Legacy — старый (GTK +) пользовательский интерфейс в случае необходимости.
  • Плагины и расширения — дополнительные возможности для  Wireshark и TShark

    • Dissector Plugins — плагины с некоторым расширенным анализом.
    • Tree Statistics Plugins — Расширенная статистика.
    • Mate — Meta Analysis and Tracing Engine — настраиваемые пользователем расширения механизма отображения экрана
    • SNMP MIBs — SNMP MIB для более подробного вскрытия SNMP.
  • Инструменты — дополнительные средства командной строки для работы с файлами захвата.

    • Editcap — считывает файл захвата и записывает некоторые или все пакеты в другой файл захвата.
    • Text2Pcap — Считывает в шестнадцатеричном дампе ASCII и записывает данные в файл захвата pcap.
    • Reordercap — переупорядочивает файл захвата по метке времени.
    • Mergecap — Объединение нескольких сохраненных файлов захвата в один выходной файл.
    • Capinfos — предоставляет информацию о файлах захвата.
    • Rawshark — фильтр сырого пакета.

     

  • User’s Guide — Локальная установка Руководства пользователя. Кнопки справки в большинстве диалогов потребуют подключения к Интернету для отображения страниц справки, если Руководство пользователя не установлено локально.

 

Дополнительные задачи

  • Start Menu Shortcuts — добавьте несколько ярлыков меню «Пуск».
  • Desktop Icon — добавьте значок Wireshark на рабочий стол.
  • Quick Launch Icon — добавьте значок Wireshark на панель быстрого запуска проводника.
  • Associate trace file extensions to Wireshark — Связать стандартные файлы трассировки сети с Wireshark.

 

Параметры командной строки установщика Windows

Для особых случаев доступны некоторые параметры командной строки:

  • /Sавтоматически запускает установщик или деинсталлятор со значениями по умолчанию. Тихий установщик не установит WinPCap.
  • /desktopiconустановка значка рабочего стола, =yes— принудительная установка, =no— не устанавливать, в противном случае использовать настройки по умолчанию. Этот параметр может быть полезен для тихого установщика.
  • /quicklaunchiconустановка значка быстрого запуска, =yes— принудительная установка, =no— не устанавливайте, иначе используйте настройки по умолчанию.
  • /Dустанавливает каталог установки по умолчанию ($ INSTDIR), переопределяя InstallDir и InstallDirRegKey. Он должен быть последним параметром, который используется в командной строке и не должен содержать кавычки, даже если путь содержит пробелы.
  • /NCRCотключает проверку CRC. Мы не рекомендуем использовать этот флаг.

Пример:

> Wireshark-win64-wireshark-2.0.5.exe / NCRC / S / desktopicon = yes
 / quicklaunchicon = no / D = C: \ Program Files \ Foo

Запуск установщика без каких-либо параметров показывает обычный интерактивный установщик.

 


Просмотров: 594
30 Мар 2018
 

Ваш отзыв