Wireshark est l'un des analyseurs de protocoles réseau les plus réputés au monde et constitue la référence dans de nombreux secteurs de l'industrie. Il s'inscrit dans la continuité d'un projet lancé en 1998. Des centaines de développeurs à travers le monde y ont contribué, et son développement se poursuit activement.
Wireshark dispose d'un ensemble complet de fonctionnalités, notamment :
- Navigateur de paquets standard à trois volets
- Multiplateforme : fonctionne sous Windows, Linux, OS X, Solaris, FreeBSD, NetBSD et bien d’autres
- Prise en charge de plusieurs interfaces : outre une interface graphique standard, Wireshark inclut TShark, un analyseur en mode texte utile pour la capture à distance, l’analyse et la création de scripts
- Les filtres d’affichage les plus puissants du secteur
- Analyse VoIP
- Prise en charge de la capture en temps réel et de l'analyse hors ligne
- Lecture et écriture de nombreux formats de fichiers de capture : tcpdump (libpcap), Sniffer de NAI (compressé et non compressé), Sniffer Pro, NetXray, Sun snoop et atmsnoop, Shomiti/Finisar Surveyor, iptrace d’AIX, Network Monitor de Microsoft, LANalyzer de Novell, WAN/LAN Analyzer de RADCOM, nettl de HP-UX, i4btrace du projet ISDN4BSD, iplog de Cisco Secure IDS, le journal pppd (format pppdump), EtherPeek/TokenPeek/AiroPeek d'AG Group/WildPacket, Visual UpTime de Visual Networks et bien d'autres encore
- Les fichiers de capture compressés avec gzip peuvent être décompressés à la volée
- Des centaines de protocoles sont pris en charge, et de nouveaux s’ajoutent sans cesse
- Des règles de coloration peuvent être appliquées à la liste des paquets, ce qui facilite l'analyse