1000개 이상의 다양한 프로토콜을 지원한다고 함.
IP, DHCP, DNP3?, BitTorrent 등
사용자 편의성
GUI
비용 무료
커뮤니티 활발
오픈소스라서 소스코드 볼 수 있음!
wireshark github
무려 85000개의 커밋...
여러 운영체제 지원
윈도우, 리눅스, OS X 등
메인 창
캡처한 모든 패킷이 나타남.
패킷 목록, 패킷 세부 정보, 패킷 바이트(원시 형식의 패킷) 등 확인 가능.
설정
패킷 캡처 방식(capture), 트래픽 필터(filter expressions), 통계(statistics) 등의 관련 설정 가능.
coloring rules
...
DNP3 프로토콜 모름
BitTorrent 프로토콜 잘 모름
WinPcap/libpcap 캡처 드라이버(라이브러리?)가 뭔지 모름.
-> Winpcap이 pcap 패킷 캡처 API의 윈도우 구현이라고 함.
libpcap은 리눅스용 패킷(layer 2 = 데이터링크 계층) 캡처 API라고 함.
구성 파일, 프로파일 사용법 잘 모르겠음..