wireshark拥有许多强大的特性:
包含有强显示过滤器语言(rich display filter language)和查看tcp会话重构流的能力;
它更支持上百种协议和媒体类型:
拥有一个类似tcpdump(一个linux下的网络协议分析工具)的名为tethereal的的命令行版本。
在过去,网络封包分析软件是非常昂贵,或是专门属于营利用的软件。
ethereal的出现改变了这一切。
在gnu gpl通用许可证的保障范围底下,使用者可以以免费的代价取得软件与其程式码,并拥有针对其原始码修改及客制化的权利。ethereal是目前全世界最广泛的网络封包分析软件之一。