Wireshark

Wireshark

4.6.8

Gerald Combs

5.0 (1 votes)
September 16, 2026
Windows
94.35 MB
Open Source

Safe & Secure

Wireshark ist ein Open-Source-Programm zum Erfassen und Entschlüsseln von Netzwerkverkehr.

Werbung
Download für Windows

Wireshark ist ein Open-Source-Protokollanalysator zum Erfassen und Dekodieren von Netzwerkverkehr, der speziell für Cybersicherheitsexperten, Systemadministratoren, Entwickler und auch Studierende entwickelt wurde. Er hilft, die Funktionsweise digitaler Kommunikation auf technischer Ebene zu verstehen. 

Die erfassten Daten werden auf der Benutzeroberfläche in verschiedenen Darstellungsformen organisiert, beispielsweise in einem hierarchischen Detailbereich, einer Byte-Ansicht und einer scrollbaren Paketliste. Die Rohdatenströme sind über mehrere Ebenen als strukturierte Datensätze verfügbar und enthalten Header, Nutzdaten und Zeitinformationen. 

Was ist Wireshark?

Wireshark, entwickelt von Gerald Combs und Teil der Kategorie Internet-Software, ist eine Open-Source-Software, die unter der GNU General Public License (GPL) vertrieben wird. Zuvor war sie als Ethereal Network Protocol Analyzer bekannt und wurde 2006 in Wireshark umbenannt. Der Name hat sich also geändert, die Software selbst ist jedoch dieselbe. 

Es handelt sich um einen Netzwerk Paket-Capturer, der die beste Lösung zur Überwachung ausgehender und eingehender Verbindungen bietet und es Benutzern ermöglicht, den Datenverkehr auf Paketebene über verschiedene Plattformen wie Windows, macOS und Linux hinweg zu erfassen, zu untersuchen und zu debuggen. 

Wireshark-Funktionen

Adapterauswahl

Nach dem ersten Start müssen Sie den Adapter auswählen, um die Überwachungspriorität festzulegen. Sollten Sie Schwierigkeiten bei der Auswahl des Hauptadapters haben, zeigt Ihnen die App ein kleines Diagramm mit der aktuellen Aktivität jedes Adapters an. Nach der Auswahl des Adapters werden Ihnen alle relevanten Pakete dieser Verbindung angezeigt. Die Aktivität wird kontinuierlich überwacht, auch wenn Sie keine Ihrer installierten Apps aktiv nutzen. Sie können Informationen zu jedem Paket anzeigen, indem Sie es einfach anklicken und die Paketbytes nach Bedarf ein- und ausblenden. 

Paketerfassung

Die Unterstützung für libpcap-basierte Backends ermöglicht das Erfassen von Rohpaketen und bietet eine exklusive Darstellung des geschichteten Protokollbaums. Leistungsstarke Erfassungs- und Anzeigefilter ermöglichen die Isolierung des Datenverkehrs nach IP-Adresse, Port, Protokoll, Feldwert oder benutzerdefinierten Ausdrücken. Zudem beschleunigt sie die Ursachenanalyse und forensische Untersuchungen durch Farbgebungsregeln, Paketkommentare, Lesezeichen und die Suche nach Feldern. 

Netzwerkverkehr untersuchen

Die App ermöglicht die Echtzeit-Analyse und Aufzeichnung des Netzwerkverkehrs. Sie zeigt den Ein- und Ausgang jedes einzelnen Pakets präzise an und liefert detaillierte Einblicke wie ein Protokollmikroskop. So lassen sich sowohl einfache als auch komplexe Interaktionen analysieren, selbst über mehrere Kommunikationsebenen hinweg. Die übersichtliche Benutzeroberfläche mit umfassenden Filtern erlaubt das Anzeigen und Sortieren von Paketen, die Rekonstruktion ganzer Konversationen sowie den Export von Screenshots zur späteren Analyse. 

Diagnosewerkzeuge

Die Verfügbarkeit mehrerer innovativer Diagnosewerkzeuge hilft den Anwendern, verschiedene Aufgaben einfacher und effizienter zu bewältigen, wie zum Beispiel:

  • Die Verkehrsübersicht ermöglicht es, Anomalien und Verkehrstrends mithilfe von Protokollhierarchien, E/A-Graphen, Flussdiagrammen, Endpunkt- und Konversationslisten zu erkennen.
  • Export & Reporting: Sie können Aufzeichnungen oder gefilterte Pakete in das PCAP/PCAPNG-Format exportieren, in das CVS/JSON-Format extrahieren und Berichte zur Vorfallsdokumentation und zur Einhaltung der Vorschriften generieren.
  • TCP- und Timing-Diagnosetools sind hilfreich, um häufig auftretende Probleme wie RTT-Diagramme, Sequenzanalysen, die Erkennung von Neuübertragungen und Experteninformationen hervorzuheben. 

Filterung

Wenn Sie große Datenmengen verwalten müssen, können Sie die Option „Filter“ in den erweiterten Funktionen nutzen, um Paketzuordnungen präziser zu markieren, zu verfolgen und zu analysieren. So können Sie die großen Datenmengen durchsuchen und die spezifischen Pakete und Protokolle herausfiltern. Zusätzlich bietet Ihnen das Menü „Statistiken“ die Möglichkeit, Daten mithilfe zahlreicher Diagramme übersichtlich darzustellen und alle benötigten Informationen schnell zu erfassen. 

Unterstützung durch die Gemeinschaft

Durch die Nutzung eines umfangreichen Repositorys mit von der Community beigesteuerten Beispielaufzeichnungen sowie durch umfassende Dokumentation, Versionshinweise, Benutzerhandbücher und Schulungsressourcen können Sie die besten Methoden für sichere Bereitstellungen anwenden. Sie können außerdem die Funktionalität der App durch benutzerdefinierte, in Lua oder C geschriebene Dissektoren erweitern und extcap-Plugins für fortschrittliche Aufzeichnungsgeräte erstellen. 

Benutzeroberfläche

Die Benutzeroberfläche ist als umfassende grafische Benutzeroberfläche (GUI) verfügbar und bietet verschiedene Bereiche wie Paketanzeige, Paketdetails, Paketliste usw. Sie ermöglicht die Identifizierung verschiedener Protokolle und Datenverkehrstypen in farblich hervorgehobenen Paketen. Windows-Benutzer können zudem WinPcap oder Npcap zur Paketerfassung installieren. 

Sicherheitsoptionen

Sie können verschlüsselte Sitzungen und Fehlkonfigurationen mit Unterstützung für SSL/TLS-Entschlüsselung untersuchen. Das leistungsstarke Tool bietet Zugriff auf Paketebene, um verdächtige Datenverkehrsmuster, Datenexfiltration, Malware-Netzwerkverhalten und Protokollanomalien zu erkennen. Die App wird regelmäßig aktualisiert und ermöglicht es Benutzern, moderne Netzwerke zu analysieren und neue Technologien zu integrieren. 

Vorteile

  • Umfassende grafische Benutzeroberfläche mit umfangreicher Protokollbibliothek
  • Einfaches, schnelles und kostenloses Tool
  • Open-Source- und plattformübergreifende Fähigkeiten
  • Bietet farbcodierte Pakete an, die Folgendes hervorheben
  • Filteroption zur Verwaltung großer Datenmengen
  • Unterstützt SSL/TLS-Entschlüsselung zur Untersuchung verschlüsselter Sitzungen

Nachteile

  • Es ist nicht möglich, verschlüsselten Datenverkehr ohne Entschlüsselungsschlüssel zu lesen.
  • Erfordert steile Lernkurven
  • Eine externe Aufnahme-Engine ist erforderlich.

Wireshark Programm in anderen Sprachen verfügbar

Ähnliche Apps