•深入检查数百种协议,一直加入更多
•实时捕捉和离线分析
•标准三窗格分组浏览器
•多平台:运行在Windows,Linux,macOS,Solaris,FreeBSD,NetBSD等等
•捕获的网络数据可以通过GUI或TTY模式TShark实用程序浏览
•业界最强大的显示滤镜
•丰富的VoIP分析
•读/写许多不同的捕获文件格式:tcpdump(libpcap),Pcap NG,Catapult DCT2000,Cisco Secure IDS iplog,Microsoft网络监视器,Network GeneralSniffer®(压缩和未压缩),Sniffer®Pro和NetXray®网络仪器观察器,NetScreen snoop,Novell LANalyzer,RADCOM WAN / LAN分析仪,Shomiti / Finisar Surveyor,Tektronix K12xx,Visual Networks Visual UpTime,WildPackets EtherPeek / TokenPeek / AiroPeek等许多
•捕获使用gzip压缩的文件可以在飞行中进行解压缩
•实时数据可以从以太网,IEEE 802.11,PPP / HDLC,ATM,蓝牙,USB,令牌环,帧中继,FDDI等(根据您的平台)读取
•许多协议的解密支持,包括IPsec,ISAKMP,Kerberos,SNMPv3,SSL / TLS,WEP和WPA / WPA2
•着色规则可以应用于数据包列表,以进行快速,直观的分析
•输出可以导出为XML,PostScript®,CSV或纯文本