EasyTshark 基于tshark的上手容易简单好用的网络抓包分析软件 基于 Wireshark

EasyTshark 是一款容易上手又好用的网络抓包分析软件,帮助你高效定位网络问题、分析数据包
基于Wireshark的全新体验

EasyTshark是一个基于tshark的网络数据包分析工具,提供实时抓包和离线分析功能,支持数据包的SQLite存储和XML/JSON格式转换

软件图片

EasyTshark 基于tshark的上手容易简单好用的网络抓包分析软件 基于 Wireshark

基于会话快速分析

基于通信会话分析,将常见协议会话分组列出,快速找到分析目标,避免大海捞针。

EasyTshark 基于tshark的上手容易简单好用的网络抓包分析软件 基于 Wireshark

会话时序图

会话双方交互过程一览无遗,三次握手和四次挥手清晰可见。

EasyTshark 基于tshark的上手容易简单好用的网络抓包分析软件 基于 Wireshark

进程分析

定位通信会话所属进程,让进程网络活动看得见

EasyTshark 基于tshark的上手容易简单好用的网络抓包分析软件 基于 Wireshark

多维度统计

基于IP、协议、国家等多维度统计,快速发现分析目标。

EasyTshark 基于tshark的上手容易简单好用的网络抓包分析软件 基于 Wireshark

功能特点

  • 双模式操作

    • 实时抓包模式:直接从网络接口捕获数据包
    • 离线分析模式:分析已有的PCAP文件
  • 数据存储

    • 将捕获的数据包存储到SQLite数据库
    • 支持数据包的快速查询和检索
  • 格式转换

    • 将PCAP文件转换为XML格式
    • 将XML文件转换为JSON格式,便于前端展示
  • IP地理位置

    • 自动解析数据包中的IP地址地理位置信息

查询功能

  • 支持Mac地址、IP地址、端口、归属地四类条件查询
  • 支持将查询结果保存为JSON文件

系统要求

  • Linux操作系统
  • tshark (Wireshark命令行工具)
  • SQLite3
  • C++11兼容的编译器
  • CMake 3.10+

依赖库

  • sqlite3:数据存储
  • loguru:日志记录
  • rapidjson:JSON处理
  • rapidxml:XML处理
  • ip2region:IP地理位置解析

下载地址

https://pan.quark.cn/s/2c4719f3d03f

GitHub - hhhweihan/EasyTshark: EasyTshark是一个基于tshark的网络数据包分析工具,提供实时抓包和离线分析功能,支持数据包的SQLite存储和XML/JSON格式转换

版权声明

   站内部分内容来自互联网,该文仅限用于学习和研究目的。本站仅提供网络资源分享服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请 点击我 一经核实,立即删除。访问和下载本站内容,说明您已同意上述条款。在为用户提供最好的产品同时,保证优秀的服务质量。


本站仅提供信息存储空间,不拥有所有权,不承担相关法律责任。
THE END
喜欢就支持一下吧
点赞0 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容