Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wireshark — التقاط وتحليل حركة مرور الشبكة مع الفحص العميق للحزم، وفك ترميز البروتوكولات عبر مئات البروتوكولات، ودعم ملفات الالتقاط لاستكشاف الأخطاء وإصلاحها، والتحقيقات الجنائية، والتحقيقات الأمنية. | Kitploit
أدوات/GitHubGitHub/wireshark/wireshark
التقاط وتحليل الحزمتحليل الشبكة الجنائيأمن الشبكات
GitHubwireshark/wireshark

wireshark

التقاط وتحليل حركة مرور الشبكة مع الفحص العميق للحزم، وفك ترميز البروتوكولات عبر مئات البروتوكولات، ودعم ملفات الالتقاط لاستكشاف الأخطاء وإصلاحها، والتحقيقات الجنائية، والتحقيقات الأمنية.

عرض المستودعالموقع الإلكتروني
9.8k2.2kمنذ 12س 14دتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

معلومات عامة

Wireshark هو محلل حركة مرور الشبكة، أو "متشمم" (sniffer)، لأنظمة Linux وmacOS و*BSD وغيرها من أنظمة تشغيل Unix والشبيهة بـ Unix، ولنظام Windows. يستخدم Qt، وهي مكتبة واجهة مستخدم رسومية، وlibpcap وnpcap كمكتبات لالتقاط الحزم وتصفيتها.

يأتي توزيع Wireshark أيضًا مع TShark، وهو متشمم سطري (مشابه لأداة snoop من Sun أو tcpdump) يستخدم نفس أكواد التفكيك وقراءة وكتابة ملفات الالتقاط وتصفية الحزم التي يستخدمها Wireshark، ومع editcap، وهو برنامج لقراءة ملفات الالتقاط وكتابة الحزم من ملف الالتقاط هذا، ربما بصيغة ملف التقاط مختلفة، وربما مع إزالة بعض الحزم من الالتقاط.

الموقع الرسمي لـ Wireshark هو https://www.wireshark.org.

يمكن العثور على أحدث إصدار في الدليل الفرعي https://www.wireshark.org/download

التثبيت

يقوم مشروع Wireshark بالبناء والاختبار بانتظام على المنصات التالية:

  • Linux (Ubuntu)
  • Microsoft Windows
  • macOS / {Mac} OS X

تتوفر حزم التثبيت الرسمية لكل من Microsoft Windows وmacOS.

وهو متاح كحزمة قياسية أو إضافية للعديد من أنظمة التشغيل الشائعة وتوزيعات Linux، بما في ذلك Debian وUbuntu وFedora وCentOS وRHEL وArch وGentoo وopenSUSE وFreeBSD وDragonFly BSD وNetBSD وOpenBSD.

بالإضافة إلى ذلك، فهو متاح عبر العديد من أنظمة التغليف التابعة لجهات خارجية مثل pkgsrc وOpenCSW وHomebrew وMacPorts.

يجب أن يعمل على الأنظمة الأخرى الشبيهة بـ Unix دون مشاكل تذكر.

في بعض الحالات، قد لا يدعم الإصدار الحالي من Wireshark نظام التشغيل لديك. هذا هو الحال بالنسبة لنظام Windows XP، الذي تدعمه إصدارات Wireshark 1.10 والإصدارات الأقدم. وفي حالات أخرى، قد تكون الحزمة القياسية لـ Wireshark قديمة ببساطة. وهذا هو الحال بالنسبة لـ Solaris وHP-UX.

يلزم Python 3 لبناء Wireshark. كما يلزم AsciiDoctor لبناء التوثيق، بما في ذلك صفحات الدليل (man pages). ويُلزم Perl وflex لتوليد بعض أكواد المصدر.

لذلك يجب عليك تثبيت Python 3 وAsciiDoctor وGNU "flex" (لن تعمل نسخة "lex" العادية) على الأنظمة التي تفتقر إليها. وقد تحتاج أيضًا إلى تثبيت Perl.

يمكن العثور على إرشادات التثبيت الكاملة في ملف INSTALL وفي دليل المطوّر على https://www.wireshark.org/docs/wsdg_html_chunked/

راجع أيضًا ملفات README.OS المناسبة للحصول على إرشادات التثبيت الخاصة بنظام تشغيل معين.

الاستخدام

من أجل التقاط الحزم من الشبكة، تحتاج إلى جعل برنامج dumpcap بصلاحيات set-UID للمستخدم root، أو تحتاج إلى الحصول على حق الوصول إلى المدخل المناسب ضمن /dev إذا كان نظامك يسمح بذلك (الأنظمة المشتقة من BSD، والأنظمة مثل Solaris وHP-UX التي تدعم DLPI، تندرج عادةً ضمن هذه الفئة). وعلى الرغم من أنه قد يكون من المغري جعل ملفي Wireshark وTShark التنفيذيين setuid root، أو تشغيلهما بصلاحيات root، فيُرجى عدم القيام بذلك. فقد تم عزل عملية الالتقاط في dumpcap؛ وهذا البرنامج البسيط أقل عرضة لاحتواء ثغرات أمنية، وبالتالي فهو أكثر أمانًا عند تشغيله بصلاحيات root.

يُرجى مراجعة صفحة الدليل (man page) للحصول على وصف لكل خيار من خيارات سطر الأوامر ولكل ميزة من ميزات الواجهة.

أنواع الملفات المتعددة

يمكن لـ Wireshark قراءة الحزم من عدد من أنواع الملفات المختلفة. راجع صفحة دليل Wireshark أو دليل مستخدم Wireshark للحصول على قائمة بصيغ الملفات المدعومة.

يمكن لـ Wireshark قراءة النسخ المضغوطة من أي من تلك الملفات بشفافية إذا كانت مكتبة الضغط المطلوبة متوفرة عند تجميع Wireshark. صيغ الضغط المدعومة حاليًا هي:

  • GZIP
  • LZ4
  • ZSTD

يدعم GZIP وLZ4 (عند استخدام كتل مستقلة، وهو الوضع الافتراضي) البحث العشوائي السريع، مما يوفر أداءً أفضل بكثير للواجهة الرسومية على الملفات الكبيرة. يمكن تعطيل أي من صيغ الضغط هذه في وقت التجميع عن طريق تمرير الخيار المقابل إلى cmake، أي cmake -DENABLE_ZLIB=OFF أو cmake -DENABLE_LZ4=OFF أو cmake -DENABLE_ZSTD=OFF.

على الرغم من أن Wireshark يمكنه قراءة ملفات AIX iptrace، إلا أن التوثيق الخاص بأمر تتبع الحزم iptrace في AIX شحيح. يبدأ أمر iptrace برنامجًا خفيًا (daemon) يجب عليك إنهاؤه لإيقاف التتبع. من خلال التجربة، يبدو أن إرسال إشارة HUP إلى ذلك البرنامج الخفي iptrace يؤدي إلى إيقاف تشغيل أنيق، ويتم كتابة حزمة كاملة في ملف التتبع. إذا تم حفظ حزمة جزئية في النهاية، فسيشكو Wireshark عند قراءة ذلك الملف، لكنك ستتمكن من قراءة جميع الحزم الأخرى. إذا حدث هذا، فيُرجى إبلاغ مطوّري Wireshark على [email protected]؛ وتأكد من إرسال نسخة من ملف التتبع إلينا إذا كان صغيرًا ولا يحتوي على بيانات حساسة.

الدعم لمنتجات Lucent/Ascend يقتصر على مخرجات تتبع التصحيح الناتجة عن سلسلتي منتجات MAX وPipeline. يمكن لـ Wireshark قراءة مخرجات الأوامر wandsession وwandisplay وwannext وwdd.

يمكن لـ Wireshark أيضًا قراءة مخرجات تتبع التفريغ من خط أجهزة توجيه ISDN "Compact Router" من Toshiba (TR-600 وTR-650). يمكنك الاتصال عبر telnet بجهاز التوجيه وبدء جلسة تفريغ باستخدام snoop dump.

يمكن أيضًا قراءة مخرجات تصحيح L2 من CoSine بواسطة Wireshark. للحصول على مخرجات تصحيح L2، أدخل أولاً وضع diags ثم استخدم أمرَي create-pkt-log-profile وapply-pkt-lozg-profile ضمن فئة layer-2. لمزيد من التفاصيل حول كيفية استخدام هذين الأمرين، يجب عليك فحص أمر المساعدة عن طريق layer-2 create ? أو layer-2 apply ?.

لاستخدام تتبعات Lucent/Ascend وToshiba وCoSine مع Wireshark، يجب عليك التقاط مخرجات التتبع في ملف على القرص. يحدث التتبع داخل جهاز التوجيه، ولا يملك جهاز التوجيه طريقة لحفظ التتبع في ملف بالنيابة عنك. من الطرق السهلة للقيام بذلك في Unix تشغيل telnet <ascend> | tee <outfile>. أو، إذا كان نظامك مزودًا بأمر "script"، يمكنك حفظ جلسة shell، بما في ذلك جلسة telnet، في ملف. على سبيل المثال، لتسجيل الدخول إلى ملف باسم tracefile.out:

root@kitploit:~
$ script tracefile.out
Script started on <date/time>
$ telnet router
..... do your trace, then exit from the router's telnet session.
$ exit
Script done on <date/time>

تحليل الأسماء

سيحاول Wireshark استخدام إمكانات تحليل الأسماء العكسي عند فك ترميز حزم IPv4 وIPv6.

إذا كنت تريد إيقاف تشغيل تحليل الأسماء أثناء استخدام Wireshark، فابدأ تشغيل Wireshark بالخيار -n لإيقاف جميع عمليات تحليل الأسماء (بما في ذلك تحويل عناوين MAC وأرقام منافذ TCP/UDP/SMTP إلى أسماء)، أو بالخيار -N mt لإيقاف تحليل الأسماء لجميع عناوين طبقة الشبكة (IPv4 وIPv6 وIPX).

يمكنك جعل هذا هو الإعداد الافتراضي عن طريق فتح مربع حوار التفضيلات باستخدام عنصر "التفضيلات" في قائمة "تحرير"، وتحديد "تحليل الأسماء"، وإيقاف تشغيل خيارات تحليل الأسماء المناسبة، ثم النقر فوق "موافق".

SNMP

يمكن لـ Wireshark القيام ببعض فك الترميز الأساسي لحزم SNMP؛ كما يمكنه استخدام مكتبة libsmi للقيام بفك ترميز أكثر تطورًا من خلال قراءة ملفات MIB واستخدام المعلومات الموجودة في تلك الملفات لعرض OIDs وقيم ربط المتغيرات بطريقة أكثر سهولة. سيحدد CMake تلقائيًا ما إذا كانت مكتبة libsmi موجودة على نظامك أم لا. إذا كانت لديك مكتبة libsmi ولكنك لا تريد أن يستخدمها Wireshark، فيمكنك تشغيل cmake مع الخيار -DENABLE_SMI=OFF.

كيفية الإبلاغ عن خطأ

يخضع Wireshark لتطوير مستمر، لذلك من المحتمل أن تصادف خطأً أثناء استخدامه. يرجى الإبلاغ عن الأخطاء على https://gitlab.com/wireshark/wireshark/-/issues. تأكد من إدراج ما يلي في بلاغ الخطأ:

  1. معلومات البناء الكاملة من عنصر "حول Wireshark" في قائمة المساعدة، أو مخرجات wireshark -v لأخطاء Wireshark، ومخرجات tshark -v لأخطاء TShark؛

  2. إذا حدث الخطأ على Linux، فتوزيعة Linux التي كنت تستخدمها، وإصدار تلك التوزيعة؛

  3. الأمر الذي استخدمته لاستدعاء Wireshark، إذا قمت بتشغيل Wireshark من سطر الأوامر، أو TShark إذا قمت بتشغيل TShark، وتسلسل العمليات التي نفذتها والتي تسببت في ظهور الخطأ.

إذا كان الخطأ ناتجًا عن ملف تتبع معين، فيُرجى التأكد من إرفاق ملف التتبع مع وصف الخطأ بالبلاغ. إذا كان ملف التتبع يحتوي على معلومات حساسة (مثل كلمات المرور)، فيُرجى عدم إرساله.

إذا توقف Wireshark عن العمل بسبب 'انتهاك تجزئة' (segmentation violation) أو 'خطأ ناقل' (bus error) أو 'إحباط' (abort) أو أي خطأ آخر ينتج ملف تفريغ أساسي (core dump) في UNIX، يمكنك مساعدة المطوّرين كثيرًا إذا كان لديك مصحح أخطاء (debugger) مثبتًا. يمكن الحصول على تتبع المكدس (stack trace) باستخدام مصحح الأخطاء ('gdb' في هذا المثال)، وملف wireshark الثنائي، وملف core الناتج. إليك مثالاً لكيفية استخدام أمر gdb 'backtrace' للقيام بذلك.

root@kitploit:~
$ gdb wireshark core
(gdb) backtrace
..... prints the stack trace
(gdb) quit
$

قد يُسمى ملف التفريغ الأساسي "wireshark.core" بدلاً من "core" على بعض المنصات (مثل أنظمة BSD). إذا حصلت على تفريغ أساسي مع TShark بدلاً من Wireshark، فاستخدم "tshark" كوسيطة أولى لمصحح الأخطاء؛ وقد يُسمى ملف التفريغ الأساسي "tshark.core".

الترخيص

يتم توزيع Wireshark بموجب رخصة GNU GPLv2. راجع ملف COPYING للحصول على النص الكامل للترخيص. عند الشك، يكون النص الكامل هو الجزء الملزم قانونيًا. هذه الملاحظات هي فقط لتسهيل الأمر على الأشخاص غير الملمّين بـ GPLv2.

لا توجد قيود على استخدامه. توجد قيود على توزيعه في شكل مصدري أو ثنائي.

معظم أجزاء Wireshark مغطاة برخصة "GPL الإصدار 2 أو الأحدث". بعض الملفات مغطاة بتراخيص مختلفة متوافقة مع GPLv2.

كاستثناء ملحوظ، فإن بعض الأدوات المساعدة الموزعة مع مصدر Wireshark مغطاة بتراخيص أخرى غير متوافقة بشكل مباشر مع GPLv2. هذا أمر مقبول، حيث أن الأدوات نفسها فقط هي المرخصة بهذه الطريقة، ولا يُعتبر ناتج الأدوات عملًا مشتقًا، وبالتالي يمكن ترخيصه بأمان لاستخدام Wireshark. تتضمن قائمة غير كاملة من هذه الأدوات:

  • أداة pidl (tools/pidl) مرخصة بموجب GPLv3+.

يمكن بناء أجزاء من Wireshark وتوزيعها كمكتبات. هذه الأجزاء لا تزال مغطاة بـ GPL، وليست مغطاة بالرخصة العامة الأقل عمومية (Lesser General Public License) أو أي ترخيص آخر.

إذا قمت بدمج كل Wireshark أو جزء منه في تطبيقك الخاص واخترت نشره أو إصداره، فيجب عندئذٍ إصدار العمل المدمج بموجب شروط GPLv2.

إخلاء المسؤولية

لا يوجد أي ضمان، صريح أو ضمني، مرتبط بهذا المنتج. استخدمه على مسؤوليتك الخاصة.

Gerald Combs [email protected]

Gilbert Ramirez [email protected]

Guy Harris [email protected]

تنزيل الأداة