教您安装linux下的抓包工具wireshark

发布时间:2020-12-30编辑:脚本学堂
首先,安装编译工具:
$sudo apt-get install build-essential
为了成功编译Wireshark,您需要安装GTK+的开发文件和GLib库(libraries)。
$sudo apt-get install libgtk2

首先,安装编译工具:
$sudo apt-get install build-essential
为了成功编译Wireshark,您需要安装GTK+的开发文件和GLib库(libraries)。
$sudo apt-get install libgtk2.0-dev libglib2.0-dev
安装Checkinstall以便管理您系统中直接由源代码编译安装的软件。
$sudo apt-get install checkinstall

wireshark源码下载地址:http://www.wireshark.org/download.html(source code)

下载过程中做一些准备工作,为搭建环境做以下准备:
1. sudo apt-get install flex bison
yacc(Yet Another Compiler Compiler),是Unix/linux上一个用来生成编译器的编译器(编译器代码生成器)

2. 编译安装libpcap.给ubuntu添加pcap.h
www.tcpdump.org页面中可下载源码:libpcap- 1.0.0.tar.gz
cd到文件目录:
 

复制代码 代码如下:
$tar -xvf libpcap-1.0.0.tar.gz
$cd libpcap-1.0.0.tar.gz
$./configure
$make
$sudo make install

wireshark下好之后,cd到文件目录解压:
 

复制代码 代码如下:
$tar -xvf wireshark-1.2.2.tar.bz2
$cd wireshark-1.2.2

编译安装命令如下:
 

复制代码 代码如下:
$./configure
$make
$sudo make install

OK,启动
$sudo ./wireshark

这里如果不用sudo,则wireshark找不到网络设备接口,这主要与权限有关,启动时注意下就行。

请大家就以上内容在ubuntu或debian下测试。