Wireshark

Wireshark

4.6.8

Gerald Combs

5.0 (1 votes)
September 16, 2026
Windows
94.35 MB
Open Source

Safe & Secure

Wireshark هو برنامج مفتوح المصدر يُستخدم لالتقاط حركة مرور الشبكة وفك تشفيرها.

إعلانات
تنزيل من أجل Windows

برنامج Wireshark هو محلل بروتوكولات مفتوح المصدر يُستخدم لالتقاط وفك تشفير حركة مرور الشبكة، وهو مصمم خصيصًا لمتخصصي الأمن السيبراني، ومديري الأنظمة، والمطورين، وحتى الطلاب. يساعد البرنامج على فهم آلية عمل الاتصالات الرقمية على المستوى التقني. 

ستجد البيانات الملتقطة مُنظمة على الواجهة في سيناريوهات مختلفة، مثل لوحة تفاصيل هرمية، وعرض على مستوى البايت، وقائمة حزم قابلة للتمرير. تتوفر تدفقات البيانات الخام عبر طبقات متعددة كسجلات مُهيكلة، تُظهر الرؤوس والحمولات وتفاصيل التوقيت. 

ما هو برنامج Wireshark؟

برنامج Wireshark، الذي طوره جيرالد كومبس ويندرج ضمن فئة برامج الإنترنت، هو برنامج مفتوح المصدر يُوزع بموجب رخصة جنو العمومية. كان يُعرف سابقًا باسم محلل بروتوكولات الشبكة Ethereal، وأُعيدت تسميته إلى Wireshark في عام 2006. لذا، يمكننا القول إن الاسم جديد، لكن البرنامج هو نفسه. 

إنه برنامج لالتقاط حزم الشبكة لتقديم أفضل حل لمراقبة الاتصالات الصادرة والواردة، مما يتيح للمستخدمين التقاط وفحص وتصحيح حركة المرور على مستوى الحزم عبر منصات متعددة مثل Windows و macOS و Linux. 

ميزات برنامج Wireshark

اختيار المحول

يجب عليك تحديد المحول بعد التشغيل الأول لتحديد أولوية المراقبة. في حال واجهت صعوبة في تحديد المحول الرئيسي، يمكنك الاطلاع على رسم بياني صغير يوفره التطبيق لعرض النشاط الأخير لكل محول. بعد تحديد المحول، ستظهر لك جميع الحزم ذات الصلة بهذا الاتصال. ويستمر التطبيق في عرض النشاط حتى لو لم تكن تستخدم أيًا من تطبيقاتك المثبتة. يمكنك عرض معلومات حول أي حزمة بالنقر عليها، مع إمكانية تغيير بايتات الحزمة حسب احتياجاتك. 

التقاط الحزم

يُسهم دعم الواجهات الخلفية القائمة على مكتبة libpcap في التقاط الحزم الخام، مع عرض شجرة البروتوكولات الطبقية بشكل حصري. كما يوفر فلاتر التقاط وعرض قوية لعزل حركة البيانات حسب عنوان IP أو المنفذ أو البروتوكول أو قيمة الحقل أو التعبيرات المخصصة. بالإضافة إلى ذلك، يُسرّع تحليل الأسباب الجذرية والتحقيقات الجنائية الرقمية باستخدام قواعد التلوين، وتعليقات الحزم، والإشارات المرجعية، والبحث حسب الحقل. 

فحص حركة مرور الشبكة

يُتيح التطبيق فحص حركة مرور الشبكة والتقاطها في الوقت الفعلي ، حيث يعرض بدقة دخول وخروج كل حزمة بيانات على نظامك، ويُقدم أدق التفاصيل كما لو كان مجهرًا للبروتوكولات. يُمكّنك التطبيق من تحليل التفاعلات البسيطة والمعقدة على حد سواء، حتى مع وجود طبقات اتصال متعددة. ستجد واجهة واضحة ومنظمة مزودة بمرشحات شاملة، مما يضمن إمكانية عرض حزم البيانات وفرزها وإعادة بناء المحادثات الكاملة وتصدير لقطات الشاشة لتحليلها لاحقًا. 

أدوات التشخيص

إن توفر العديد من أدوات التشخيص المبتكرة يساعد المستخدمين على إدارة مهام متعددة بسهولة وكفاءة أكبر، مثل:

  • تتيح نظرة عامة على حركة المرور رصد الحالات الشاذة واتجاهات حركة المرور باستخدام التسلسل الهرمي للبروتوكول، ورسوم بيانية للإدخال والإخراج، ورسوم بيانية للتدفق، وقوائم نقاط النهاية والمحادثات.
  • التصدير وإعداد التقارير: أنت قادر على تصدير عمليات الالتقاط أو تصفية الحزم إلى PCAP/PCAPNG، واستخراجها إلى CVS/JSON، وإنشاء تقارير لتوثيق الحوادث والامتثال.
  • تُعد أدوات تشخيص TCP والتوقيت مفيدة لتسليط الضوء على المشكلات الشائعة مثل رسوم RTT البيانية، وتحليل التسلسل، واكتشاف إعادة الإرسال، ومعلومات الخبراء. 

تصفية

إذا كنتَ بحاجةٍ إلى إدارة كميةٍ كبيرةٍ من البيانات، يمكنك استخدام خيار "التصفية" ضمن الإمكانيات المتقدمة للحصول على دقةٍ أكبر، وتحديد وتتبع وتحليل ارتباطات الحزم. يُمكّنك هذا الخيار من استعراض كميةٍ كبيرةٍ من البيانات للوصول إلى حزم وبروتوكولاتٍ مُحددةٍ للغاية. بالإضافة إلى ذلك، يمكنك استخدام قائمة "الإحصائيات" لجمع البيانات بشكلٍ مُفصّلٍ باستخدام العديد من الرسوم البيانية، والحصول بسرعةٍ على جميع المعلومات التي تحتاجها. 

دعم المجتمع

يُتيح لك هذا النظام الاستفادة من مستودع ضخم لعينات البيانات التي ساهم بها المجتمع، بالإضافة إلى توفير وثائق شاملة، وملاحظات الإصدار، وأدلة المستخدم، وموارد تدريبية، مما يمكّنك من تبني أفضل الأساليب للحفاظ على أمان عمليات النشر. كما ستتمكن من توسيع إمكانيات التطبيق من خلال برامج تحليل مخصصة مكتوبة بلغة Lua أو C، وبناء إضافات extcap لأجهزة الالتقاط المتقدمة. 

واجهة المستخدم

تتوفر واجهة المستخدم كواجهة رسومية شاملة، تضمّ عدة أقسام مثل عرض الحزم، وتفاصيلها، وقائمة الحزم، وغيرها. وتضمن هذه الواجهة تحديد البروتوكولات وأنواع البيانات المختلفة ضمن الحزم المرمزة بالألوان. إضافةً إلى ذلك، يُمكن لمستخدمي نظام ويندوز تثبيت برنامج WinPcap أو Npcap لالتقاط الحزم. 

خيارات الأمان

يمكنك من خلال هذه الأداة القوية فحص الجلسات المشفرة وحالات سوء التكوين، وذلك بدعم من فك تشفير SSL/TLS. توفر الأداة إمكانية الوصول على مستوى الحزم لاكتشاف أنماط حركة البيانات المشبوهة، وتسريب البيانات، وسلوك الشبكات الخبيثة، وشذوذ البروتوكولات. كما يتيح التطبيق، مع التحديثات المنتظمة، للمستخدمين تحليل الشبكات الحديثة، وإضافة تقنيات جديدة. 

الإيجابيات

  • واجهة مستخدم رسومية شاملة مع مكتبة بروتوكولات واسعة
  • أداة بسيطة وسريعة ومجانية الاستخدام
  • إمكانية المصادر المفتوحة والتوافق مع مختلف المنصات
  • يُقدّم عبوات مُرمّزة بالألوان تُبرز
  • خيار التصفية لإدارة كميات كبيرة من البيانات
  • يدعم فك تشفير SSL/TLS لفحص الجلسات المشفرة

السلبيات

  • لا يمكن قراءة البيانات المشفرة بدون مفاتيح فك التشفير.
  • يتطلب الأمر منحنيات تعلم حادة
  • يلزم وجود محرك التقاط خارجي

Wireshark البرنامج متاح بلغات أخرى

تطبيقات مماثلة