首页 功能 平台 下载
开源 · 免费 · 全球第一网络分析工具

深入网络看见每一个数据包

Wireshark 是全球最流行的网络协议分析器,让您实时捕获、深度解析网络流量。无论是网络故障排查、安全分析还是协议开发,Wireshark 都是您不可或缺的利器。

实时抓包
深度协议解析
强大过滤语言
探索功能
1 0.000000 192.168.1.1192.168.1.100 TCP 80 → 54322 [SYN]
2 0.000123 192.168.1.100192.168.1.1 TCP 54322 → 80 [SYN, ACK]
3 0.000456 192.168.1.1192.168.1.100 TCP 80 → 54322 [ACK]
...
45 0.123456 192.168.1.1192.168.1.100 HTTP GET /index.html

为什么选择 Wireshark

全球数百万网络工程师的信赖之选

实时捕获与分析

实时抓取网络流量,即时分析数据包内容,支持从文件导入离线分析。

强大的过滤系统

捕获过滤和显示过滤双引擎,精准定位问题,支持正则表达式。

丰富的统计分析

协议分层统计、会话分析、流量图、端点统计,洞察网络全景。

数百种协议支持

支持从 Ethernet 到应用层的数百种协议,包括最新 QUIC、HTTP/2、gRPC。

跨平台支持

原生支持 Windows、macOS、Linux,界面一致,体验统一。

开源免费

基于 GPL 协议开源,无商业限制,全球开发者共同维护。

不止于抓包

专业功能,满足深度网络分析需求

流量统计与图形化

IO 图、流图、TCP 时序图、协议层次统计,直观展示网络行为。

  • 实时流量监控
  • 专家信息警告
  • 端点与会话列表

深度包检测 (DPI)

解析应用层协议细节,提取 HTTP 请求/响应、DNS 查询、TLS 证书等。

  • 跟随 TCP 流
  • 提取传输文件
  • 解密 TLS 流量

命令行工具 (tshark)

无图形界面版本,适合脚本自动化、远程服务器抓包分析。

  • 批量处理 pcap 文件
  • 导出特定字段
  • 与脚本集成

插件与扩展

通过 Lua 脚本扩展协议解析器,支持自定义分析功能。

  • 自定义协议解析
  • 自动化分析脚本
  • 第三方插件集成

全平台支持

无论你使用什么系统,都能享受同样的专业体验

Windows

Win 7/8/10/11

macOS

10.13 及以上

Linux

Ubuntu/Debian/Fedora

三步开始分析

简单到不需要教程

1

下载安装

选择对应平台的安装包,一键安装

2

选择网卡

选择要捕获的网络接口,点击开始

3

分析数据

查看数据包列表,使用过滤定位问题

官方提供详细文档和视频教程,新手也能快速上手

系统要求

兼容广泛,配置亲民

Windows

系统
Windows 7 SP1+ / 8/10/11
架构
64位 / 32位

macOS

系统
macOS 10.13 或更高
架构
Intel / Apple Silicon

Linux

发行版
Ubuntu 18.04+, Fedora 29+
依赖
Qt, GTK+ 可选
安装包大小:约 70 MB (Windows)

开源 · 免费 · 透明

Wireshark 是完全开源的软件,基于 GPL 协议。代码托管在 GitLab,欢迎查阅、贡献。

马上开始!

免费下载 Wireshark

让网络分析触手可及

Windows 版

v4.4.0
64位 / 32位
完全免费 · 无广告

macOS 版

v4.4.0
Intel / Apple Silicon
原生支持 M 系列芯片
通过包管理器安装:sudo apt install wireshark (Debian/Ubuntu)

常见问题

解答你的疑惑

Wireshark 支持哪些网络接口?
支持以太网、Wi-Fi、蓝牙、USB 等,也支持从文件导入 pcap 数据包。
需要管理员权限吗?
捕获数据包需要管理员/root 权限。安装后可配置普通用户组权限。
如何过滤特定 IP 的数据包?
使用显示过滤器 ip.src == 192.168.1.1ip.dst == 8.8.8.8,支持自动补全。
Wireshark 能解密 TLS 流量吗?
可以,通过配置浏览器环境变量导出会话密钥,或用 RSA 私钥解密(需捕获握手包)。
如何分析 VoIP 通话?
Wireshark 内置 VoIP 通话分析工具,可解析 SIP、RTP 协议,重建通话波形。
与 tcpdump 有什么区别?
tcpdump 是命令行工具,Wireshark 提供图形化界面和更强大的分析功能。两者可配合使用。