Alte Hasen kennen Wireshark noch unter seinem früheren Namen Ethereal. Obwohl der Namenswechsel zu Wireshark aus markenrechtlichen Gründen bereits 2006 stattfand, begegnet einem heute der Begriff Ethereal immer mal wieder. Wireshark kann, ähnlich wie tcpdump unter unixoiden Betriebssystemen, Netzwerkpakete aufnehmen, speichern und anzeigen und bietet zusätzlich eine grafische Oberfläche. Ebenso ist Wireshark mit Windows sowie macOS verwendbar.
Bild 1 zeigt Ihnen die Standardansicht von Wireshark und einige aufgezeichnete Netzwerkpakete. Wireshark bereitet diese dafür übersichtlich auf und zeigt Ihnen (blau hinterlegt) beim Überfahren mit der Maus sogar in der Statuszeile an, zu welchen Header-Feldern die gezeigten Rohdaten gehören. In diesem Fall ist die sendende MAC-Adresse des ARP-Pakets markiert.
...Der komplette Artikel ist nur für Abonnenten des ADMIN Archiv-Abos verfügbar.