Wireshark - программа-сниффер для анализа пакетов сети Ethernet и некоторых других сетей. Wireshark обладает графическим пользовательским интерфейсом и позволяет пользователю просматривать весь проходящий по сети трафик в режиме реального времени, переводя сетевую карту в широковещательный режим, при этом имеет большое количество возможностей по сортировке и фильтрации информации. Wireshark различает структуру самых различных сетевых протоколов (DNS, FDDI, ftp, HTTP, ICQ, IPV6, IPX, IRC, MAPI, MOUNT, NETBIOS, NFS, NNTP, POP, PPP, TCP, TELNET, X25), и поэтому позволяет разобрать сетевой пакет, отображая значение каждого поля протокола любого уровня.
Дополнительные возможности Wireshark:
Возможность фильтрации пакетов по множеству критериев.
Поиск пакетов по множеству критериев.
Подсветка захваченных пакетов разных протоколов.
Большие возможности по созданию разнообразной статистики.