产品推荐 2026-07-28

EasyTshark:免费的网络数据包分析工具(源码)

EasyTshark是一个基于tshark的网络数据包捕获与分析工具,支持实时抓包和离线分析。

开源软件跨平台工具

产品简介

EasyTshark 是一款基于tshark的开源网络数据包分析工具,提供实时抓包和离线PCAP分析功能。它能将数据包存储到SQLite数据库并转换为XML/JSON格式,适合需要进行网络调试、协议分析的开发者和网络管理员使用。

EasyTshark 主界面

核心功能

  • 实时抓包与离线分析双模式
  • 命令行与图形界面双前端
  • SQLite数据存储与查询
  • PCAP到XML/JSON格式转换
  • IP地理位置自动解析

快速开始

  1. 安装tshark(Wireshark命令行工具)和构建工具(如CMake)。
  2. 克隆EasyTshark仓库:git clone https://github.com/hhhweihan/EasyTshark.git。
  3. 运行构建脚本:macOS/Linux执行./scripts/build_unix.sh,Windows执行scripts\build_windows.bat。
  4. 使用生成的可文件:运行./output/tshark_main(命令行版)或./output/tshark_gui(图形界面版)进行抓包和分析。

界面预览

与其他方案对比

对比项EasyTshark同类方案
数据存储方式支持SQLite数据库存储和快速查询通常只保存为PCAP文件,查询不便
前端灵活性同时提供命令行和图形界面两种前端多数工具只有单一界面
格式转换能力能转换为XML和JSON格式,便于数据处理可能只支持基本PCAP格式
跨平台性支持Windows、macOS和Linux可能只支持部分平台

适合谁用

  • 学习网络编程和数据包处理的开发者和学生
  • 需要进行网络协议分析和调试的软件工程师
  • 关注网络安全、进行流量监测的安全研究员

下载与版本

当前最新版本为 main,发布于 。支持 Windows、macOS、Linux。

⚠️ 注意:本项目仅提供源代码下载,不包含可直接运行的安装包(exe/dmg/apk 等。下载后需要自行编译构建才能使用,适合有一定开发经验的用户。如果你不熟悉编译流程,建议寻找同类开箱即用的替代方案。

注意事项

  • 本工具仅供学习和研究使用,请遵守相关法律法规。
  • 请尊重内容创作者版权,勿将下载内容用于商业或非法传播。
  • 项目源码地址:https://github.com/hhhweihan/EasyTshark