Wireshark

Wireshark

4.6.8

Gerald Combs

5.0 (1 votes)
September 16, 2026
Windows
94.35 MB
Open Source

Safe & Secure

Wireshark は、ネットワークトラフィックをキャプチャおよびデコードするためのオープンソースのユーティリティです。

広告
ダウンロード 用 Windows

Wiresharkは、ネットワークトラフィックのキャプチャとデコードに使用されるオープンソースのプロトコルアナライザーで、サイバーセキュリティ専門家、システム管理者、開発者、さらには学生向けに設計されています。デジタル通信の仕組みを技術的なレベルで理解するのに役立ちます。 

キャプチャされたデータは、階層的な詳細ペイン、バイトレベルのビュー、スクロール可能なパケットリストなど、さまざまな形式でインターフェース上に整理されて表示されます。生データストリームは、複数のレイヤーにわたって構造化レコードとして利用可能で、ヘッダー、ペイロード、タイミングの詳細が確認できます。 

Wiresharkとは何ですか?

インターネット関連のソフトウェアであるWiresharkは、Gerald Combs氏によって開発され、GNU一般公衆利用許諾契約書(GPL)に基づいて配布されているオープンソースソフトウェアです。以前はEtherealネットワークプロトコルアナライザーとして知られていましたが、2006年にWiresharkに名称変更されました。つまり、名前は変わりましたが、ソフトウェア自体は同じと言えます。 

これは、送受信接続を監視するための最適なソリューションを提供する ネットワークパケットキャプチャツールであり、Windows、macOS、Linuxなどの複数のプラットフォームにわたって、パケットレベルのトラフィックをキャプチャ、検査、デバッグすることを可能にします。

Wiresharkの機能

アダプターの選択

初回起動後、監視の優先順位を指定するためにアダプタを選択する必要があります。メインアダプタの選択が難しい場合は、アプリが提供する小さなグラフで各アダプタの最近のアクティビティを確認できます。アダプタを選択すると、その接続に関連するすべてのパケットが表示されます。インストールされているアプリをアクティブに使用していなくても、アクティビティは常に表示されます。パケットをクリックするだけで、パケットのバイト数を変更して、必要な情報を表示できます。 

パケットキャプチャ

libpcapベースのバックエンドのサポートにより、生パケットをキャプチャし、階層化されたプロトコルツリーのみを表示できます。IPアドレス、ポート番号、プロトコル、フィールド値、またはカスタム式に基づいてトラフィックを分離するための強力なキャプチャおよび表示フィルタを提供します。また、カラーリングルール、パケットコメント、ブックマーク、フィールド検索機能を使用して、根本原因分析とフォレンジック調査を迅速化します。 

ネットワークトラフィックを調査する

このアプリは、ネットワークトラフィックをリアルタイムで監視・キャプチャし、システムへのパケットの送受信を正確に表示します。まるでプロトコル顕微鏡のように、あらゆる詳細情報を提供します。基本的なやり取りから複雑なやり取りまで、複数の通信レイヤーを含む場合でも分析が可能です。分かりやすく整理されたインターフェースには、充実したフィルター機能が搭載されており、パケットの表示、ソート、通信全体の再構築、そして後で分析するためのスクリーンショットのエクスポートも容易に行えます。 

診断ツール

複数の革新的な診断ツールが利用できることで、ユーザーは次のような複数のタスクをより簡単かつ効率的に管理できるようになります。

  • トラフィック概要機能を使用すると、プロトコル階層、IOグラフ、フローグラフ、エンドポイントリスト、会話リストなどを用いて、異常やトラフィックの傾向を把握できます。
  • エクスポートとレポート作成:キャプチャしたデータやフィルタリングしたパケットをPCAP/PCAPNG形式でエクスポートしたり、CVS/JSON形式で抽出したり、インシデントの記録やコンプライアンスのためのレポートを生成したりできます。
  • TCPおよびタイミング診断ツールは、RTTグラフ、シーケンス解析、再送検出、専門家情報など、一般的な問題点を明らかにするのに役立ちます。 

フィルタリング

大量のデータを管理する必要がある場合は、高度な機能内の「フィルタ」オプションを使用して、パケットの関連付けをより正確にマーク、追跡、分析できます。これにより、大量のデータの中から特定のパケットやプロトコルを絞り込むことができます。さらに、「統計」メニューを使用すると、豊富なグラフを活用してデータを効率的に収集し、必要な情報を迅速に取得できます。 

コミュニティサポート

コミュニティから提供されたサンプルキャプチャの大規模なリポジトリを活用し、包括的なドキュメント、リリースノート、ユーザーガイド、トレーニングリソースを提供することで、デプロイメントのセキュリティを維持するための最適な方法を採用できるようにします。また、LuaまたはCで記述されたカスタムディセクタ内でアプリの機能を拡張したり、高度なキャプチャデバイス用のextcapプラグインを構築したりすることも可能です。 

ユーザーインターフェース

ユーザーインターフェースは、パケット表示、パケット詳細、パケットリストなど、複数のペインを備えた包括的なグラフィカルユーザーインターフェース(GUI)として提供されます。色分けされたパケット内で、さまざまなプロトコルとトラフィックの種類を識別できます。さらに、Windowsユーザーは、パケットキャプチャのためにWinPcapまたはNpcapをインストールできます。 

セキュリティオプション

SSL/TLS復号化に対応しているため、暗号化されたセッションや設定ミスを調査できます。この強力なツールはパケットレベルのアクセスを提供し、不審なトラフィックパターン、データ漏洩、マルウェアのネットワーク動作、プロトコル異常などを検出します。定期的なアップデートにより、最新技術を追加しながら、最新のネットワークを分析できます。 

長所

  • 包括的なグラフィカルユーザーインターフェースと豊富なプロトコルライブラリ
  • シンプルで高速、しかも無料で使えるユーティリティ
  • オープンソースおよびクロスプラットフォーム対応
  • 色分けされたパケットで強調表示
  • 大量のデータを管理するためのフィルタリングオプション
  • SSL/TLS復号化をサポートし、暗号化されたセッションを調査できます。

短所

  • 復号鍵なしでは暗号化されたトラフィックを読み取ることは不可能です
  • 習得にかなりの時間を要する
  • 外部キャプチャエンジンが必要です

Wireshark 他の言語で利用可能なプログラム

類似アプリ