ethereal setup0.10.13 具有GUI,本身并不能抓包(需要底层抓包软件),只是对从网络接口中抓到的包进行按需的过滤和搜索,最后对包进行分析。有了报文全部头部信息,再加上少量的数据,基本就能完成对一个包的分析了