Wireshark es uno de los analizadores de protocolos de red más destacados del mundo y constituye el estándar en muchos sectores de la industria. Es la continuación de un proyecto que se inició en 1998. Cientos de desarrolladores de todo el mundo han contribuido a su desarrollo, y sigue en fase de desarrollo activo.
Wireshark cuenta con un amplio conjunto de funciones que incluye lo siguiente:
- Navegador de paquetes estándar de tres paneles
- Multipropósito: funciona en Windows, Linux, OS X, Solaris, FreeBSD, NetBSD y muchos otros sistemas
- Multinterfaz: además de una interfaz gráfica de usuario estándar, Wireshark incluye TShark, un analizador en modo texto muy útil para la captura remota, el análisis y la creación de scripts
- Los filtros de visualización más potentes del sector
- Análisis de VoIP
- Admite la captura en tiempo real y el análisis sin conexión
- Lectura y escritura de numerosos formatos de archivo de captura: tcpdump (libpcap), Sniffer de NAI (comprimido y sin comprimir), Sniffer Pro, NetXray, Sun snoop y atmsnoop, Shomiti/Finisar Surveyor, iptrace de AIX, Network Monitor de Microsoft, LANalyzer de Novell, WAN/LAN Analyzer de RADCOM, nettl de HP-UX, i4btrace del proyecto ISDN4BSD, iplog de Cisco Secure IDS, el registro de pppd (formato pppdump), EtherPeek/TokenPeek/AiroPeek de AG Group/WildPacket, Visual UpTime de Visual Networks y muchos otros
- Los archivos de captura comprimidos con gzip se pueden descomprimir sobre la marcha
- Se admiten cientos de protocolos, y se añaden más continuamente
- Se pueden aplicar reglas de coloración a la lista de paquetes, lo que facilita el análisis