Wireshark 多国语言安装版是一款专业的网络数据包分析软件,软件可以支持上百种协议,并且用户可以通过 Wireshark 抓取数据包来获取想知道的事,而且 Wireshark 功能强大,界面友好直观,操作起来非常方便。
软件特点
可视化功能:支持抓取、显示和分析网络上的数据包,并以图形化的方式显示出来。
网络协议:支持多种常见的网络协议,可以分析 IP、TPC、UDP、HTTP、FTP 等等。
解码功能:可以对网络上的数据包进行解码,以便更好地理解网络上发生的事情。
数据报表:可以生成网络抓包的详细报表,以便进一步分析网络流量。
滤波器功能:可以使用多种滤波器进行数据抓取,从而提高数据抓取的效率。
用户友好:UI 界面友好,操作简便,易于使用。
兼容性:可以在 Windows、Mac OS X 和 Linux 等操作系统上运行。
常见问题
1. 无法抓取本机网卡流量、看不到网卡列表?
原因:未正确安装 / 升级 Npcap 抓包驱动、权限不足、第三方防火墙拦截、WinPcap 旧版冲突。
解决:卸载旧版 WinPcap,安装官方 Npcap 驱动;以管理员身份运行 Wireshark;放行网卡抓包权限;确认网卡未被网卡管理软件隐藏。
2. 打开第三方 pcap 文件直接崩溃 / 卡死 / CPU 满载?
原因:恶意构造畸形抓包文件、旧版解析器漏洞、文件损坏。
解决:升级至 V4.6.7 版本修复高危解析漏洞;不要直接打开来源不明 pcap 文件;用 editcap 工具预处理异常抓包文件。
3. 无法解密 TLS/HTTPS 数据包?
原因:未正确配置 SSLKEYLOG 密钥文件、TLS 版本 / ECH 加密模式不兼容、密钥文件失效。
解决:配置正确 Chrome/Firefox SSLKEYLOG 日志路径;更新 Wireshark 版本适配 TLS ECH;确认密钥文件版本匹配并正确加载。
更新日志
V4.6.7
核心安全漏洞修复(wnpa-sec-2026-52 ~ wnpa-sec-2026-63)
wnpa-sec-2026-52:Catapult DCT2000 协议解析器崩溃漏洞。
wnpa-sec-2026-53:pcapng 抓包文件解析器崩溃漏洞。
wnpa-sec-2026-54:FMP/NOTIFY 协议解析器无限循环漏洞。
wnpa-sec-2026-55:SSH 协议解析器崩溃漏洞。
wnpa-sec-2026-56:TLS ECH 解密解析崩溃漏洞。
wnpa-sec-2026-57:IEEE 802.11 无线协议解析器崩溃漏洞。
wnpa-sec-2026-58:Z39.50 协议解析器崩溃漏洞。
wnpa-sec-2026-59:UMTS FP 协议解析器崩溃漏洞。
wnpa-sec-2026-60:BLF 文件解析器信息泄露漏洞。
wnpa-sec-2026-61:多款协议解析器无限循环漏洞。
wnpa-sec-2026-62:DBS Etherwatch 文件解析器崩溃漏洞。
wnpa-sec-2026-63:Ciscodump 外部抓包插件崩溃漏洞Wireshark。
常规 Bug 修复
修复系统语言为荷兰语时界面错误显示德语的问题。
修复捕获过滤器下拉框布局尺寸异常问题。
修复 BACapp 协议解析错误、EPL 以太网协议释放后野指针错误。
修复 Catapult DCT2000 缓冲区越界崩溃、Logcat 解析堆溢出问题。
修复 HEVC (H.265) 解析误报畸形数据包、多处内存泄漏问题。
修复 Lua 脚本插件读取数据包崩溃、HEAP_CORRUPTION 堆损坏崩溃问题。
修复 UTF-8 编码解析异常、多处 fuzz 测试发现的畸形数据包解析错误。
完善 TLS、IEEE 802.11、SSH、H.265、DCERPC 等协议解析逻辑。
完善 Android Logcat、BLF、DBS Etherwatch、pcapng 等抓包格式解析。
Windows 安装包改用 Visual Studio 2026 编译;UNIX 系统 extcap 插件默认目录变更为 libexec。
无新增协议,以安全加固与稳定性修复为主。
