【2026实测】Wireshark下载+安装+汉化+使用教程(图文版,巨详细)

简介: Wireshark 是一款免费开源的网络协议分析工具,可实时捕获、解析并可视化数据包,助你诊断网络故障、分析通信协议(如HTTP、DNS、TCP等)。支持Windows/macOS/Linux,含中文界面,新手入门便捷。(239字)

Wireshark 是一款免费、开源的网络抓包分析工具,通俗点说,就是能“看见”电脑网络上每一份数据包的软件。


你访问网页、聊微信、看视频时,数据都要先拆成一个个小包在网络上传输,Wireshark 可以把这些包全部截下来,还能解析出里面装的是什么协议、什么内容,网络慢、连不上、软件报错这类问题,用它一抓就能看出原因。

Wireshark版本介绍

Wireshark 的版本分三条线,官网同时提供,写作时最新的分别是稳定版 4.6.8、旧稳定版 4.4.18、开发版 4.7.2。


版本线 最新版本 定位 选择建议
稳定版(Stable) 4.6.8 功能完整、经过充分测试 绝大多数用户选这个
旧稳定版(Old Stable) 4.4.18 上一代稳定版,继续维护 老系统或特殊兼容需求时用
开发版(Development) 4.7.2 抢先体验最新功能 喜欢尝鲜的开发者

Wireshark下载

Wireshark安装包:Wireshark中文版(源自官网,放心使用)

Wireshark安装

Wireshark 支持三大平台,下面以稳定版为例详细演示。

1)Windows安装

双击安装包启动安装程序。如果系统弹出安全风险提示,点击"运行"。安装向导显示欢迎界面,点击"Next"继续。



许可协议页面,直接点击"Noted":



直接点击“Next”:



选择安装组件。默认会安装 Wireshark 核心程序、TShark(命令行版)等,保持默认勾选即可。



建议勾选“Wireshark Deskop Icon”创建桌面快捷方式:



选择安装路径。默认在 C:\Program Files\Wireshark,我建议改到 D 盘,比如 D:\Wireshark,减少系统盘占用。



安装 Npcap 组件,这是安装过程中最重要的一步。NPcap 是一个网络数据包抓包工具软件,是 WinPcap 的改进版,拥有更好的抓包性能,并且稳定性优异。Wireshark 需要 Npcap 来捕获网络数据包:



安装 USBPcap,想抓取 USB 通信数据的可以勾选上,点击 Install:



安装过程中,会启动 Npcap 的安装程序:



保持默认,点击 Install:



Npcap 安装完成后回到 Wireshark 安装程序,等待安装完成,点击"Finish"结束安装:


2)Linux安装

Linux 建议直接用发行版自带的软件源安装,Ubuntu/Debian 执行 sudo apt install wireshark,Fedora 执行 sudo dnf install wireshark。安装过程中会询问是否允许非管理员抓包,选“是”即可。


3)macOS安装

双击打开 dmg 镜像后,把 Wireshark 图标拖进 Applications 文件夹即可。

汉化Wireshark

Wireshark 官方安装包本身就自带简体中文语言包,如果界面显示英文,手动切换一下即可。


打开 Wireshark,点击菜单栏的 Edit(编辑)→ Preferences(首选项):



在左侧列表选择 Appearance(外观),把语言选项改为 Chinese 简体中文,点击 OK 或者 Apply ,整个界面就变成中文了:



切换语言后,菜单、右键菜单、过滤器提示等都会同步变成中文,使用起来方便很多。


Wireshark基础使用

Wireshark 的功能很强大,但新手掌握下面几步就能开始实战了。

1)选择网卡开始抓包

打开 Wireshark,首页会列出电脑上所有的网卡接口,每个网卡旁边还有实时跳动的波形图,哪个有波动说明哪个在传数据。双击正在联网的网卡(一般是有线网卡或 Wi-Fi 网卡),抓包就开始了。



顶部工具栏的鲨鱼鳍图标也是开始抓包的入口,红色的方块图标则是停止抓包。抓包过程中数据包列表会不断刷新,停止后就可以对抓到的数据进行分析。

2)认识主界面

停止抓包后,界面分成三个区域:


  • 最上方是数据包列表,每一行代表一个数据包,显示编号、时间、源地址、目的地址、协议和基本信息;
  • 左下方是数据包详情,点列表里任意一个包,这里会分层显示它的协议结构(以太网、IP、TCP/UDP、应用层);
  • 右下方是数据包原始字节,显示数据包对应的十六进制内容和 ASCII 字符。


日常分析主要看前两个区域。

3)使用显示过滤器

抓包数据量大,全靠显示过滤器来筛。过滤器框在工具栏下方,输入语法后按回车生效:



下面几个是最常用的过滤条件:


过滤器语法 作用
ip.addr == 192.168.1.1 只看这个 IP 地址相关的所有包
ip.src == 192.168.1.1 只看从这个 IP 发出去的包
ip.dst == 192.168.1.1 只看发给这个 IP 的包
tcp.port == 443 只看 443 端口(HTTPS)的包
http 只看 HTTP 协议的包
dns 只看 DNS 域名解析的包
icmp 只看 ping 的 ICMP 包
tcp.port == 80 || udp.port == 53 两个条件满足其一(或者)
http && ip.src == 192.168.1.1 两个条件同时满足(并且)
!arp 排除 ARP 协议(感叹号表示取反)

4)追踪TCP流

HTTP 请求和响应可能被拆成很多个数据包,一个个看太麻烦。在任意一个 HTTP 包上点右键,选择“追踪流→TCP 流”,Wireshark 会把这次完整对话重新拼起来,用红蓝两种颜色分别显示客户端和服务器的内容,网页请求发了什么、服务器回了什么都一目了然。


5)查看统计信息

点击菜单栏的"统计",可以打开"协议分级"、"会话"、"端点"等统计视图:

  • "协议分级"会列出各种协议占用的流量比例,帮你快速判断流量主要花在哪类协议上;
  • "会话"和"端点"则能看出本机都和哪些 IP 有过通信、通信量多大,对排查异常联网很有帮助。

6)其它实用功能

① 抓包分析完成后,按 Ctrl+S 可以把数据保存为 .pcapng 文件,方便之后继续分析或发给别人协助排查。按 Ctrl+O 可以打开之前保存的抓包文件,重新查看当时的网络情况,这一点在处理历史问题时非常实用。


② 当抓包数据量很大时,按 Ctrl+F 打开查找窗口,可以按字符串、十六进制值或正则表达式在数据包内容里搜索关键词,比如直接搜索某个网址或某段报错文字,快速定位到对应的数据包,比手动翻找高效得多。

Wireshark新手注意事项

1)Npcap 不要随意卸载。它是 Wireshark 抓包的底层驱动,卸载后 Wireshark 就抓不到包了


2)不抓包时记得停止,文件会很大。抓包文件每秒可能增长几 MB 到几十 MB,抓一会儿就点红色方块停止,再用过滤器筛选,避免磁盘被占满。


3)Wireshark 只能抓经过自己网卡的数据包。普通环境下,你只能看到自己电脑的流量,抓不到别人电脑的包,连接 Wi-Fi 时也只能抓到自己设备的流量,这些是网络本身的工作原理,不是软件的问题。

相关文章
|
19天前
|
人工智能 缓存 前端开发
DeepSeek Harness 首发实测 + 入门教程,夯爆了!梁神我错了
DeepSeek Harness + DeepSeek V4 Pro 项目实战保姆级教程!手把手带你从零安装开源 AI 编程工具,开发架构图、知识讲解网站、3D 网页游戏、全栈 AI 应用 4 个项目,覆盖运行模式选择、插件安装与开发,看看能不能对标 Claude。
13138 86
DeepSeek Harness 首发实测 + 入门教程,夯爆了!梁神我错了
|
7天前
|
人工智能 自然语言处理 安全
阿里云千问办公、Qoder Teams、Qoder CN区别与选择指南:模型能力、适用场景与最新活动参考
本文聚焦阿里云2026年推出的三款自研AI办公产品,清晰拆解千问办公、Qoder Teams、Qoder CN的差异化定位与能力边界:千问办公主打职场全场景提效,支持自然语言指令一键完成PPT生成、数据分析等高频办公任务;Qoder Teams面向程序员团队,深度整合AI代码生成、团队协同与企业知识库能力;Qoder CN则专为金融、政务等强合规场景打造,实现数据不出境与VPC私有化部署。文章同步给出分场景选型指南与最新活动定价,帮助不同类型的企业按需组合产品,实现业务岗、研发岗与强合规场景的AI能力全覆盖。
阿里云千问办公、Qoder Teams、Qoder CN区别与选择指南:模型能力、适用场景与最新活动参考
|
2天前
|
缓存 人工智能 API
阿里云Qwen3.8‑Flash完整能力解析:模型特性、API调用实操与计费规则深度拆解
在AI应用快速落地的当下,开发者与企业选型大模型API,不再只单纯关注评测榜单分数,推理速度、上下文长度、多模态能力、工具调用稳定性以及实际调用成本,共同决定项目能否平稳上线。Qwen3.8‑Flash作为新一代多模态混合专家模型,主打高性能推理与低成本开销,面向编程开发、智能Agent工作流、超长文档解析、图文混合理解等高频场景,提供托管API服务,权重同时开放可供本地部署,兼容主流接口协议,能够无缝接入各类开发工具链。很多开发者在接入过程中,容易混淆普通按量Token计费、缓存计费、各类订阅计划之间的差异,造成实际账单超出预估。本文从模型底层架构、核心功能能力、适用场景、API调用实操、完
731 0
|
12天前
|
Web App开发 人工智能 API
16 个超火的 DeepSeek Harness 插件,大肥鱼已经落后 N 个版本了。。。
DeepSeek Harness 精选插件推荐合集,从图片识别、浏览器操控、多 Agent 协作到手机远程控制,一口气带你看完 DSH 社区热门的十几个插件,覆盖技能扩展、UI 界面增强、整活玩法三大类,让你的鲸鱼变得更强。
1745 4
|
14天前
|
人工智能 Java BI
【AI】DeepSeek Harness 安装、运行、管理插件
本文介绍了如何运行DeepSeek开源的Agent框架DeepSeek Harness(dsh)。主要内容包括:使用nvm安装适配的Node版本;通过代理加速克隆GitHub源码;使用pnpm安装依赖并启动项目;配置DeepSeek API Token;安装扩展功能的插件。该框架自带Web界面,支持模型适配、文件编辑等插件化功能
1927 1
|
人工智能 JavaScript 开发工具
DeepSeek Harness 本地安装与使用指南
DeepSeek Harness(DSH)是DeepSeek AI开源的Agent运行框架,支持本地文件操作、命令执行与工具调用。基于Cordis插件架构,具备高扩展性与强可控性,适合开发者搭建可控Agent环境或开展模型基准测试。当前为开发者预览版,需Node.js环境,推荐先用`npx @deepseek-ai/dsh web`快速体验。
5184 0
|
15天前
|
人工智能 JavaScript 测试技术
保姆级教程:DeepSeek Harness从安装到跑通测试,30分钟上手
DeepSeek Harness是DeepSeek开源的AI Agent运行时,主打“一行命令安装、5分钟跑通”。它让模型真正动手干活——读代码、跑测试、分析失败、生成修复方案。本文手把手教你30分钟从零上手,覆盖安装、配置、实测及避坑指南,助你快速掌握下一代AI编程范式。
|
8天前
|
人工智能 Linux iOS开发
Ollama使用教程:Ollama官网下载、Ollama本地部署大模型(2026最新)
Ollama 是一款免费开源的本地大模型运行工具,支持在 Windows/macOS/Linux 上离线运行 Qwen、DeepSeek、Llama 等主流开源模型,数据不出本机、隐私安全。提供 OpenAI 兼容 API,命令行一键拉取/运行/管理模型,无需联网,无调用限制,是开发者与 AI 爱好者部署本地 AI 助手的理想选择。(239 字)
|
15天前
|
人工智能 JavaScript 测试技术
从 0 到 1,DeepSeek Harness 保姆级安装与使用教程!
DeepSeek Harness是DeepSeek推出的开源Agent运行框架,秉持“一切皆插件”理念,支持模型、工具、技能、工作流等全模块自由替换与扩展。其核心Cordis内核实现动态插件管理,赋能Agent自进化。已成GitHub史上增速最快开源项目(15w+ Star),标志着国内大模型从拼价格转向重架构与生态的新拐点。
1361 6
从 0 到 1,DeepSeek Harness 保姆级安装与使用教程!