Wireshark是一個(gè)主流且開(kāi)源的報(bào)文分析工具,總結(jié)一下其特點(diǎn)如下:
(1)、支持協(xié)議數(shù)量龐大,數(shù)量2000+,涵蓋了目前應(yīng)用場(chǎng)景下的絕大多數(shù)公有協(xié)議。
(2)、強(qiáng)大的過(guò)濾器功能,提供了協(xié)議本身所能提供的信息以及大量的擴(kuò)展信息字段。
(3)、Lua插件功能,可用于報(bào)文的批處理,以及私有協(xié)議的開(kāi)發(fā)等方面。
(4)、開(kāi)源,可以直接在github上搜索。協(xié)議更新快,例如quic協(xié)議在wireshark2.6版本已經(jīng)分為gquic和quic兩種,正是google的quic工作組協(xié)助添加的。
(5)、報(bào)文處理運(yùn)行速度快,因?yàn)榻獯a報(bào)文,協(xié)議解析等方面主要是c語(yǔ)言編寫(xiě)的,效率高。
(6)、Linux以及Windows都支持。
f12是chrome瀏覽器自帶的工具,其功能包含抓包,網(wǎng)頁(yè)分析等功能。報(bào)文分析支持的協(xié)議有限,只有http2,quic等幾種google支持或者常見(jiàn)的協(xié)議,數(shù)量上沒(méi)有wireshark豐富。但是其支持quic協(xié)議的解密,這是wireshark目前沒(méi)有的功能,畢竟quic是Google主推的一個(gè)協(xié)議。另外f12的網(wǎng)頁(yè)分析也很好用,可以觀察視頻的傳輸規(guī)律,見(jiàn)https://blog.csdn.net/javajiawei/article/details/80954560
總之f12的定位是chrome瀏覽器的一個(gè)功能,用于常見(jiàn)網(wǎng)絡(luò)問(wèn)題的定位,而wireshark則主要突出是報(bào)文捕獲以及分析功能,更加強(qiáng)大和專(zhuān)業(yè)。