<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Wireshark</id>
	<title>Wireshark - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://wiki-de.moshellshocker.dns64.de/index.php?action=history&amp;feed=atom&amp;title=Wireshark"/>
	<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Wireshark&amp;action=history"/>
	<updated>2026-06-06T10:57:53Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in Wikipedia (Deutsch) – Lokale Kopie</subtitle>
	<generator>MediaWiki 1.43.8</generator>
	<entry>
		<id>https://wiki-de.moshellshocker.dns64.de/index.php?title=Wireshark&amp;diff=341643&amp;oldid=prev</id>
		<title>imported&gt;Gmhofmann: /* Literatur */</title>
		<link rel="alternate" type="text/html" href="https://wiki-de.moshellshocker.dns64.de/index.php?title=Wireshark&amp;diff=341643&amp;oldid=prev"/>
		<updated>2025-06-29T06:47:23Z</updated>

		<summary type="html">&lt;p&gt;&lt;span class=&quot;autocomment&quot;&gt;Literatur&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Infobox Software&lt;br /&gt;
|Name                  = &lt;br /&gt;
|Logo                  = [[Datei:Wireshark Logo.svg|300px|Wireshark Logo]]&lt;br /&gt;
|Screenshot            = [[Datei:Wireshark 3.0.3 screenshot.png|300px|Screenshot]]&lt;br /&gt;
|Beschreibung          = Wireshark 3.0.3 beim Mitschneiden von Netzwerktraffic&lt;br /&gt;
|Maintainer            = &lt;br /&gt;
|Hersteller            = Wireshark-Community&lt;br /&gt;
|Erscheinungsjahr      = &lt;br /&gt;
|AktuelleVersion       = &amp;lt;!-- Wikidata --&amp;gt;&lt;br /&gt;
|AktuelleVersionFreigabeDatum = &amp;lt;!-- Wikidata --&amp;gt;&lt;br /&gt;
|AktuelleVorabVersion  = &lt;br /&gt;
|AktuelleVorabVersionFreigabeDatum = &lt;br /&gt;
|Betriebssystem        = [[Unix]], [[Linux]], [[Solaris (Betriebssystem)|Solaris]], [[macOS|Mac]], [[Microsoft Windows|Windows]] und diversen [[Berkeley Software Distribution|BSD]]-Versionen&lt;br /&gt;
|Programmiersprache    = [[C (Programmiersprache)|C]]&lt;br /&gt;
|Kategorie             = Netzwerkanalyse und {{lang|en|[[Sniffer]]}}&lt;br /&gt;
|Lizenz                = [[GNU General Public License|GPL]] ([[freie Software]])&lt;br /&gt;
|Deutsch               = ja&lt;br /&gt;
|Website               = [https://www.wireshark.org www.wireshark.org]&lt;br /&gt;
|Dateien               = &lt;br /&gt;
}}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wireshark&amp;#039;&amp;#039;&amp;#039; ({{enS|wire}} „[[Draht]]“, „[[Kabel]]“ und &amp;#039;&amp;#039;{{lang|en|shark}}&amp;#039;&amp;#039; „[[Haie|Hai]]“) ist eine [[freie Software]] zur Analyse und grafischen Aufbereitung von Datenprotokollen (erstellt mittels [[Sniffer]]), die 1998 unter dem Namen &amp;#039;&amp;#039;&amp;#039;Ethereal&amp;#039;&amp;#039;&amp;#039; (englisch „himmlisch“, „[[Äther (Physik)|ätherisch]]“, Anspielung auf [[Ethernet]]) entstanden ist und 2006 in Wireshark umbenannt wurde.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.wireshark.org/faq.html#_whats_up_with_the_name_change_is_wireshark_a_fork |titel=Wireshark Frequently Asked Questions: What’s up with the name change? Is Wireshark a fork? |werk=wireshark.org |sprache=en |abruf=2023-11-09}}&amp;lt;/ref&amp;gt; Solche [[Netzwerkprotokoll|Datenprotokolle]] verwenden Computer auf verschiedensten Kommunikationsmedien wie dem lokalen Netzwerk, [[Bluetooth]] oder [[USB]]. Das Netzwerk-Analyse-Tool kann Administratoren, Netzwerk-Experten und Sicherheits-Experten bei der Suche nach Netzwerkproblemen, der Ermittlung von Botnet-Verbindungen oder beim Netzwerk-Management behilflich sein.&lt;br /&gt;
&lt;br /&gt;
Wireshark zeigt bei einer Aufnahme sowohl den Protokoll-[[Header|Kopf]] als auch die übertragenen [[Nutzdaten]] an. Das Programm stützt sich bei der grafischen Aufbereitung auf die Ausgabe von kleinen Unterprogrammen wie [[pcap]] oder [[usbpcap]], um den Inhalt der Kommunikation auf dem jeweiligen Übertragungsmedium mitzuschneiden.&lt;br /&gt;
&lt;br /&gt;
== Technische Details ==&lt;br /&gt;
Das Werkzeug &amp;#039;&amp;#039;Wireshark&amp;#039;&amp;#039; stellt entweder während oder nach der Aufzeichnung von Datenverkehr einer Netzwerk-Schnittstelle die Daten in Form einzelner [[Datenpaket|Pakete]] dar. Dabei werden die Daten übersichtlich mit entsprechend auf die jeweiligen Protokolle angepassten Filtern aufbereitet. So kann der Inhalt der mitgeschnittenen Pakete betrachtet oder nach diesem gefiltert werden. Wireshark kann auch Statistiken zum Datenfluss erstellen oder über spezielle Filter gezielt binäre Inhalte wie Bilder u.&amp;amp;nbsp;a. extrahieren.&lt;br /&gt;
&lt;br /&gt;
Als Netzwerkschnittstellen, deren Datenverkehr analysiert werden kann, sind primär [[Ethernet]] mit den verschiedenen [[Internetprotokollfamilie]]n wie TCP/IP zu nennen. Darüber hinaus kann Wireshark auch drahtlosen Datenverkehr im [[Wireless Local Area Network]] (WLAN) und [[Bluetooth]]-Verbindungen aufzeichnen und analysieren. Über entsprechende Module lassen sich weitere übliche Schnittstellen wie [[USB]] in Wireshark integrieren.&amp;lt;ref name=&amp;quot;wireusb&amp;quot;&amp;gt;{{Internetquelle |url=https://wiki.wireshark.org/CaptureSetup/USB |titel=USB capture setup |werk=wiki.wireshark.org |sprache=en |abruf=2018-06-17}}&amp;lt;/ref&amp;gt; Unter [[Microsoft Windows|Windows]] zeichnet &amp;#039;&amp;#039;Wireshark&amp;#039;&amp;#039; den Datenverkehr ab Version 3.0 [[Transparenz (Computersystem)|transparent]] mit Hilfe von Npcap&amp;lt;ref name=&amp;quot;Wireshark_3.0.0&amp;quot;&amp;gt;{{Internetquelle |url=https://www.wireshark.org/news/20190228.html |titel=Wireshark 3.0.0 Released |werk=wireshark.org |datum=2019-02-28 |sprache=en |abruf=2019-05-15}}&amp;lt;/ref&amp;gt; auf. Bis zur Version 3.0 wurde &amp;#039;&amp;#039;[[WinPcap]]&amp;#039;&amp;#039; verwendet. Voraussetzung dafür ist immer, dass der jeweilige Rechner, auf dem Wireshark betrieben wird, über die entsprechenden physischen Schnittstellen verfügt und der Benutzer entsprechende Zugriffsberechtigungen auf diese Schnittstellen hat.&lt;br /&gt;
&lt;br /&gt;
Neben der grafischen Wireshark-Version gibt es das auf demselben Netzwerkcode basierende &amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;Tshark&amp;#039;&amp;#039;&amp;#039;&amp;#039;&amp;#039;, das über Kommandozeilen-Optionen gesteuert wird. Für beide Versionen wurde das Aufzeichnungsformat der Messdaten von [[tcpdump]] entlehnt bzw. übernommen. Gleichwohl kann Wireshark zusätzlich die Formate anderer LAN-Analyzer einlesen.&lt;br /&gt;
&lt;br /&gt;
== Geschichte ==&lt;br /&gt;
&lt;br /&gt;
[[Bild:Ethereal icon.png|mini|Sinn&amp;amp;shy;bild zum ehe&amp;amp;shy;maligen &amp;#039;&amp;#039;Ethereal&amp;#039;&amp;#039; und …]]&lt;br /&gt;
[[Bild:Wireshark icon.svg|mini|48px|… zu &amp;#039;&amp;#039;Wire&amp;amp;shy;shark&amp;#039;&amp;#039;]]&lt;br /&gt;
&lt;br /&gt;
Wireshark wurde ursprünglich als &amp;#039;&amp;#039;Ethereal&amp;#039;&amp;#039; von einem Team um Gerald Combs unter der [[GNU General Public License]] als [[Freie Software|freie]] [[quelloffene Software]] ([[Free/Libre Open Source Software|FOSS]]) entwickelt.&lt;br /&gt;
&lt;br /&gt;
Als Gerald Combs von &amp;#039;&amp;#039;Ethereal Software Inc.&amp;#039;&amp;#039; zu &amp;#039;&amp;#039;CACE Technologies&amp;#039;&amp;#039; wechselte, startete er ein eigenes Folgeprojekt und nannte es &amp;#039;&amp;#039;Wireshark&amp;#039;&amp;#039;. Die erste Version von Wireshark wurde am 7. Juni 2006 mit der Versionsnummer 0.99.1 veröffentlicht.&amp;lt;ref&amp;gt;{{Internetquelle |url=https://www.wireshark.org/news/20060607.html |titel=Ethereal is now Wireshark |werk=wireshark.org |datum=2006-06-07 |sprache=en |abruf=2023-11-09 |kommentar=der Vorläufer Ethereal ist weiterhin in Version 0.99.0 erhältlich, wird aber nicht mehr weiterentwickelt}}&amp;lt;/ref&amp;gt; &lt;br /&gt;
&lt;br /&gt;
Version 1.0 von Wireshark wurde am 31. März 2008 veröffentlicht.&amp;lt;ref&amp;gt;{{Heise online |ID=193886 |Titel=Netzwerkschnüffler Wireshark in Version 1.0 erschienen |Autor=Dirk Knop |Datum=2008-03-31 |Abruf=2023-11-09}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Version 2.0 von Wireshark wurde am 19. November 2015 veröffentlicht. Das ganze Programm wurde auf [[Qt (Bibliothek)|Qt]] umgestellt und mit einer neuen, intuitiv bedienbaren Oberfläche versehen.&lt;br /&gt;
&lt;br /&gt;
Version 3.0.0 wurde am 28. Februar 2019 veröffentlicht. Es enthält eine Reihe an kleineren Verbesserungen sowie internen Aktualisierungen. Beispielsweise wurde das [[Framework]] [[Qt (Bibliothek)|Qt]] auf den aktuellsten Stand gebracht.&amp;lt;ref name=&amp;quot;Wireshark_3.0.0&amp;quot; /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
Version 4.0 erschien am 4. Oktober 2022 und enthält eine Reihe an Neuerungen sowie Verbesserungen. Unter anderem zeigt die Software beim Start jene Schnittstelle mit der höchsten Netzwerkauslastung weiter oben an, damit sie leichter gefunden werden kann. Neben internen Änderungen wechselten die Filter für Datenpakete von bisher GRegex zu PCRE2. Bemerkenswert ist zudem, dass die Unterstützung von Binaries für 32-Bit-Systeme unter [[Microsoft Windows|Windows]] eingestellt wurde. Wer dies benötigt (z.&amp;amp;nbsp;B. für ältere Systeme), soll laut Empfehlung der Entwickler die aktuellste Ausgabe der vorherigen 3.6 Version nutzen.&amp;lt;ref&amp;gt;{{Heise online |ID=7285720 |Titel=Netzwerkanalyse mit Wireshark 4.0: Neue Filter fürs Haifischbecken |Autor=Benjamin Pfister |Datum=2022-10-06 |Abruf=2022-10-06}}&amp;lt;/ref&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Besondere Leistungsmerkmale ==&lt;br /&gt;
Wireshark fügt bei verschiedenen Protokollen Metainformationen zu Paketen hinzu, die sich nur aus dem Kontext des Datenflusses ergeben. So wird zu [[Server Message Block|SMB]]-Paketen, die aus Operationen in Windows-Dateifreigaben stammen, der [[Datei]]- bzw. [[Verzeichnisstruktur|Verzeichnisname]] hinzugefügt, wenn das Öffnen der Datei mit aufgezeichnet wurde. Diese speziellen Filter und Protokollmodule kann der Benutzer auch selber erstellen, um zum Beispiel selbst entworfene Übertragungsprotokolle mittels Wireshark effizient untersuchen zu können.&lt;br /&gt;
&lt;br /&gt;
== Vergangenheit und Zukunft ==&lt;br /&gt;
Vorläufer von Ethereal und Wireshark waren Netzwerk-Analyse-Produkte kommerzieller Hersteller. In Erscheinungsform und Wirkungsweise erinnert manches an diese Vorläufer, von denen einige inzwischen durch das erfolgreiche Open-Source-Projekt Ethereal/Wireshark vom Markt verdrängt und infolgedessen eingestellt worden sind.&lt;br /&gt;
&lt;br /&gt;
Letztlich ist Wireshark aber ein paket- und nicht datenorientierter Sniffer, dessen Schwerpunkt die Analyse punktueller Probleme ist.&lt;br /&gt;
&lt;br /&gt;
== Literatur ==&lt;br /&gt;
* Bernhard J. Hauser: &amp;#039;&amp;#039; Netzwerkanalyse mit Wireshark – Einführung in die Protokollanalyse.&amp;#039;&amp;#039; 2. erweiterte Auflage, Europa-Lehrmittel-Verlag, 2018, ISBN 978-3-8085-5409-8.&lt;br /&gt;
* Holger Reibold: &amp;#039;&amp;#039;Wireshark kompakt&amp;#039;&amp;#039;, [[Brain-Media.de]], Saarbrücken, 2015, ISBN 978-3-95444-176-1&lt;br /&gt;
&lt;br /&gt;
== Weblinks ==&lt;br /&gt;
{{Commons|Wireshark}}&lt;br /&gt;
&lt;br /&gt;
=== Deutsch ===&lt;br /&gt;
* [https://www.it-administrator.de/Netzwerkanalyse_mit_Wireshark Netzwerkanalyse mit Wireshark] – &amp;#039;&amp;#039;[[Admin-Magazin]]&amp;#039;&amp;#039;, aus der Ausgabe 05/2011&lt;br /&gt;
* [https://www.butschek.de/oldblog/fachartikel/tcpdump-wireshark/ Analyse mit tcpdump/wireshark] – &amp;#039;&amp;#039;Butschek.de&amp;#039;&amp;#039;, am 24. April 2009&lt;br /&gt;
* [https://www.computerwoche.de/a/wireshark-guenstige-sniffer-alternative,582469 Wireshark – günstige Sniffer-Alternative] – &amp;#039;&amp;#039;[[Computerwoche]]&amp;#039;&amp;#039;, am 11. Oktober 2006&lt;br /&gt;
&lt;br /&gt;
* [https://www.easy-network.de/ethereal.html Ethereal (Wireshark) Tutorial] – Seite bei &amp;#039;&amp;#039;Easy-Network&amp;#039;&amp;#039;&lt;br /&gt;
* [https://www.nwlab.net/tutorials/wireshark/ Wireshark Tutorial Teil 1] – Seite bei &amp;#039;&amp;#039;Network Lab&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
=== Englisch ===&lt;br /&gt;
* [https://www.wireshark.org Wireshark-Homepage]&lt;br /&gt;
* [https://sourceforge.net/projects/packetyzer/ Packetyzer] – alternative Oberfläche für Ethereal (Windows)&lt;br /&gt;
&lt;br /&gt;
== Einzelnachweise ==&lt;br /&gt;
&amp;lt;references /&amp;gt;&lt;br /&gt;
&lt;br /&gt;
{{Normdaten|TYP=s|GND=1059317222}}&lt;br /&gt;
&lt;br /&gt;
[[Kategorie:Netzwerksniffer]]&lt;br /&gt;
[[Kategorie:Freie Sicherheitssoftware]]&lt;br /&gt;
[[Kategorie:Qt-basierte Software]]&lt;/div&gt;</summary>
		<author><name>imported&gt;Gmhofmann</name></author>
	</entry>
</feed>