EasyTshark 一款适合新手入门的抓包工具
Wireshark是一款网络安全和Linux运维神器。但是对于新手而言,上手较难。因此,本文为大家推荐一款基于Wireshark二次开发的抓包工具EasyTshark
使用体验
接下来,让我们体验这款工具吧!
抓包分析
作为流量分析工具,抓包分析是必不可少的。

我们不难可以看出,在抓包界面,可以看到是内网IP还是外网IP。同时支持IP归属地和应用名称、协议等信息。方便我们抓取特定软件和协议的流量。
会话分析

进程分析

支持夜间模式

总结
EasyTshark让数据分析更加简单,也更加便于用户分析数据流量。 工具获取:访问作者官网下载:https://www.easytshark.com/
文章来源:HACK之道
华盟君