产品简介
EasyTshark 是一款基于tshark的开源网络数据包分析工具,提供实时抓包和离线PCAP分析功能。它能将数据包存储到SQLite数据库并转换为XML/JSON格式,适合需要进行网络调试、协议分析的开发者和网络管理员使用。

核心功能
- 实时抓包与离线分析双模式
- 命令行与图形界面双前端
- SQLite数据存储与查询
- PCAP到XML/JSON格式转换
- IP地理位置自动解析
快速开始
- 安装tshark(Wireshark命令行工具)和构建工具(如CMake)。
- 克隆EasyTshark仓库:git clone https://github.com/hhhweihan/EasyTshark.git。
- 运行构建脚本:macOS/Linux执行./scripts/build_unix.sh,Windows执行scripts\build_windows.bat。
- 使用生成的可文件:运行./output/tshark_main(命令行版)或./output/tshark_gui(图形界面版)进行抓包和分析。
界面预览
与其他方案对比
| 对比项 | EasyTshark | 同类方案 |
|---|---|---|
| 数据存储方式 | 支持SQLite数据库存储和快速查询 | 通常只保存为PCAP文件,查询不便 |
| 前端灵活性 | 同时提供命令行和图形界面两种前端 | 多数工具只有单一界面 |
| 格式转换能力 | 能转换为XML和JSON格式,便于数据处理 | 可能只支持基本PCAP格式 |
| 跨平台性 | 支持Windows、macOS和Linux | 可能只支持部分平台 |
适合谁用
- 学习网络编程和数据包处理的开发者和学生
- 需要进行网络协议分析和调试的软件工程师
- 关注网络安全、进行流量监测的安全研究员
下载与版本
当前最新版本为 main,发布于 。支持 Windows、macOS、Linux。
⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。
注意事项
- 本工具仅供学习和研究使用,请遵守相关法律法规。
- 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
- 项目源码地址:https://github.com/hhhweihan/EasyTshark