🦈 Wireshark Master Academy
一个全面的开源 Wireshark 学习仓库,包含结构化的文档、
协议分析、数据包调查、动手实践实验室、测验、数字取证工作流,
以及 AI 驱动的学习。




# 🤖 AI 学习助手
## 🚀 尝试 Wireshark Master Academy GPT
# 📖 关于
Wireshark Master Academy 是一个全面的开源教育项目,旨在通过结构化的文档、协议分析、数据包调查、实践实验室、测验和真实的安全场景,帮助学习者从初级到高级逐步掌握 Wireshark。
与仅关注软件功能或过滤器语法的传统文档不同,本仓库遵循完整的教育课程,涵盖网络基础、协议行为、数据包结构、故障排除、恶意软件流量分析、数字取证和 Blue Team 调查。
无论您是网络安全学生、网络工程师、SOC 分析师、渗透测试人员、事件响应人员,还是数字取证调查员,本仓库都提供了一个围绕真实数据包分析构建的结构化学习体验。
# ✨ 功能
- 📘 **结构化课程** – 通过从初级到高级的完整分步课程学习 Wireshark。
- 📋 **全面的速查表** – 快速访问常用的显示过滤器、捕获过滤器、协议参考、键盘快捷键和分析技巧。
- 🌐 **协议分析库** – 学习 Wireshark 如何分析 Ethernet、ARP、IPv4、IPv6、TCP、UDP、ICMP、DNS、DHCP、HTTP、HTTPS、TLS、SMB、Kerberos、LDAP 以及许多其他协议。
- 📦 **数据包分析** – 理解数据包结构、协议封装、流分析和通信工作流。
- 🧪 **动手实践实验室** – 通过真实的数据包捕获和引导式调查练习进行实践。
- 🦈 **PCAP 调查** – 分析真实的网络捕获、恶意软件流量、勒索软件活动、DNS 隧道、暴力破解攻击和数据渗出场景。
- 🛡️ **安全分析** – 学习实用的 Blue Team 方法论,包括威胁狩猎、事件响应、恶意软件流量分析和数字取证。
- ❓ **交互式测验** – 通过测验、答案和综合期末考试巩固学习成果。
- 📚 **参考库** – 快速访问协议头、OSI 模型、TCP/IP 模型、TCP 标志、常见端口、显示过滤器和数据包分析清单。
- 🤖 **AI 学习助手** – 包含由完整仓库文档驱动的自定义 GPT,用于交互式学习、协议解释、数据包解读和引导式调查。
- 📊 **可视化学习** – 整个文档中包含专业的图表、数据包分解、工作流插图、协议层次结构和真实的 Wireshark 截图。
# 📸 文档预览
通过全面的文档、真实的数据包捕获、协议分析、动手实践实验室、测验和 AI 学习助手探索本学院。
| 课程 | 测验 |
|:------:|:----:|
|
|
|
| 答案 | AI 学习助手 |
|:----------:|:--------------------:|
|
|
|
| 数据包分析 | 学习目标 |
|:---------------:|:------------------:|
|
|
|
| 数据包结构 | 名称解析 |
|:----------------:|:---------------:|
|
|
|
# 📊 可视化学习
网络概念在可视化后会变得非常容易理解。
本学院包含专业设计的图表,涵盖数据包流、协议通信、封装、数据包结构和真实的 Wireshark 分析技术。
| 图表 | 是否包含 |
|:---------|:--------:|
| 数据包捕获工作流 | ✅ |
| Wireshark 界面概览 | ✅ |
| OSI 模型分析 | ✅ |
| TCP/IP 模型 | ✅ |
| 封装与解封装 | ✅ |
| Ethernet 帧结构 | ✅ |
| IPv4 数据包结构 | ✅ |
| IPv6 数据包结构 | ✅ |
| TCP 头部分析 | ✅ |
| UDP 头部分析 | ✅ |
| ICMP 数据包结构 | ✅ |
| ARP 解析过程 | ✅ |
| DNS 解析工作流 | ✅ |
| DHCP 通信 | ✅ |
| HTTP 请求 / 响应 | ✅ |
| HTTPS & TLS 握手 | ✅ |
| TCP 三次握手 | ✅ |
| TCP 连接终止 | ✅ |
| 跨网络的数据包旅程 | ✅ |
| 显示过滤器工作流 | ✅ |
| 捕获过滤器工作流 | ✅ |
| 数据包分析工作流 | ✅ |
| 专家信息分析 | ✅ |
| Follow TCP Stream | ✅ |
| 网络故障排除工作流 | ✅ |
# 📂 仓库结构
```
Wireshark_Master_Academy
│
├── 01_Cheat_Sheet
├── 02_Course
├── 03_Protocols
├── 04_Reference
├── 05_Labs
├── 06_Quizzes
├── 07_Blue_Team
│
├── Assets
│ ├── Banner
│ ├── Diagrams
│ ├── Logos
│ ├── PCAP_Images
│ └── Screenshots
│
├── CONTRIBUTING.md
├── CODE_OF_CONDUCT.md
├── SECURITY.md
├── LICENSE
└── README.md
```
# 🗺️ 学习路线图
```
Networking Fundamentals
│
▼
OSI & TCP/IP Models
│
▼
Wireshark Interface
│
▼
Packet Capture
│
▼
Packet Structure
│
▼
Capture Filters
│
▼
Display Filters
│
▼
Protocol Analysis
│
▼
Traffic Analysis
│
▼
Statistics & IO Graphs
│
▼
Practical Labs
│
▼
Network Troubleshooting
│
▼
Threat Hunting
│
▼
Digital Forensics
│
▼
Final Exam
```
# 🎯 推荐学习路径
选择最符合您当前经验的路径。
## 🌱 初级
- 网络基础
- OSI 模型
- TCP/IP 模型
- Wireshark 界面
- 数据包捕获
- 数据包结构
- Ethernet
- IP
- TCP
- UDP
- ICMP
- 显示过滤器
- 基础实验室
- 测验
## 🚀 中级
- 捕获过滤器
- 协议分析
- TCP 流分析
- 统计信息
- IO 图表
- HTTP 分析
- DNS 分析
- DHCP 分析
- TLS 分析
- 数据包重组
- 故障排除实验室
- PCAP 挑战
## 🛡️ 高级
- 恶意软件流量分析
- 事件响应
- 威胁狩猎
- 数字取证
- Blue Team 调查
- 网络基线
- 性能分析
- 真实环境 PCAP 调查
- 高级实验室
- 期末考试
# 📚 您将学到什么
通过完成本学院的学习,您将获得网络分析、协议故障排除、数据包检查和安全调查方面的理论知识和实践经验。
## 🌐 网络基础
- OSI 模型
- TCP/IP 模型
- 数据包封装
- 网络通信
- 客户端-服务器架构
- 数据包流
- 交换和路由基础
## 🦈 Wireshark 基础
- 安装 Wireshark
- 用户界面
- 捕获接口
- 数据包捕获
- 名称解析
- 着色规则
- 配置文件
- 统计信息
- I/O 图表
- 专家信息
- 导出数据
- 跟踪流
- TShark CLI
## 📦 数据包分析
- 数据包结构
- Ethernet 帧
- IPv4
- IPv6
- TCP
- UDP
- ICMP
- ARP
- VLAN
- TCP 流
- TCP 标志
- TCP 三次握手
- TCP 连接终止
## 🌍 应用层协议
- DNS
- DHCP
- HTTP
- HTTPS
- TLS
- HTTP/2
- HTTP/3
- FTP
- SSH
- SMTP
- POP3
- IMAP
- SMB
- Kerberos
- LDAP
- RDP
## 🔍 流量分析
- 捕获过滤器
- 显示过滤器
- 流分析
- 数据包重组
- Follow TCP Stream
- 会话
- 端点
- 统计信息
- I/O 图表
- 网络故障排除
- 性能分析
## 🛡️ 安全分析
- 端口扫描检测
- 暴力破解检测
- DNS 隧道
- 数据渗出
- 恶意软件流量分析
- 挖矿检测
- 命令与控制 (C2)
- 勒索软件通信
- 横向移动
- 事件响应
- 威胁狩猎
- 数字取证
- PCAP 调查
## 🧪 动手实践
- 引导式实验室
- 数据包分析练习
- 协议演练
- PCAP 挑战
- Blue Team 调查
- 真实场景
- 期末考试
# 📈 仓库亮点
| 功能 | 是否包含 |
|:-------------------------------|:---------:|
| 完整的初级课程 | ✅ |
| 高级课程 | ✅ |
| 协议分析 | ✅ |
| 动手实践实验室 | ✅ |
| PCAP 挑战 | ✅ |
| 安全分析 | ✅ |
| 数字取证 | ✅ |
| 威胁狩猎 | ✅ |
| 交互式测验 | ✅ |
| 期末考试 | ✅ |
| 结业证书 | ✅ |
| AI 学习助手 | ✅ |
| 专业图表 | ✅ |
| 真实的 Wireshark 截图 | ✅ |
| 开源 | ✅ |
# 🌍 开源
**Wireshark Master Academy** 是一个开源教育项目,旨在为每个人提供高质量的网络安全教育。
无论您是学生、教育工作者、网络工程师、SOC 分析师、渗透测试人员还是 DFIR 调查员,我们都欢迎您使用、改进并为本仓库做出贡献。
# 🚀 路线图
## 版本 1.0
- 完整的初级课程
- 协议分析
- 动手实践实验室
- 交互式测验
- 文档
- AI 学习助手
### 版本 1.5
- 更多协议覆盖
- 更多 Blue Team 调查
- 高级数据包分析
- 更多 PCAP 挑战
### 版本 2.0
- 交互式案例研究
- 企业调查场景
- 恶意软件流量收集
- 威胁狩猎指南
- DFIR 工作流
- 社区贡献
# 📄 许可证
本项目基于 **MIT License** 授权。
请查看 **LICENSE** 文件了解更多信息。
# 👨💻 作者
**Mertcan Kayırıcı**
计算机程序员 • 网络安全爱好者 • 开源贡献者
**Master Academy** 教育系列的创建者。
### ⭐ 如果这个仓库帮助您学到了新知识,请考虑给它点个 Star。
**祝您学习愉快 • 祝您狩猎数据包愉快!🦈**
# 🎓 本仓库适合谁?
本仓库专为希望了解网络如何通信以及专业人员如何使用 Wireshark 分析网络流量的任何人而设计。
它特别适合:
- 🎓 学习计算机网络的学生
- 🌐 网络工程师
- 🛡️ SOC 分析师
- 🔍 事件响应人员
- 🦠 恶意软件分析师
- 🧪 数字取证调查员
- 💻 渗透测试人员
- ☁️ 系统管理员
- 📚 网络安全爱好者
无需具备 Wireshark 的使用经验。课程从基础知识开始,逐步深入到高级数据包分析和安全调查。
# 📖 课程大纲
| 模块 | 主题 |
|---------|--------|
| 01 | 速查表 |
| 02 | Wireshark 基础 |
| 03 | 协议分析 |
| 04 | 参考库 |
| 05 | 动手实践实验室 |
| 06 | 测验 |
| 07 | Blue Team 与安全分析 |
# ⏱️ 预计学习时间
| 级别 | 预计时间 |
|--------|---------------:|
| 初级 | 10–15 小时 |
| 中级 | 15–25 小时 |
| 高级 | 25–40 小时 |
| 学全部内容 | 50+ 小时 |
# 🏆 您将获得的技能
完成本学院的学习后,您将能够:
- 自信地捕获网络流量
- 高效地分析数据包
- 排除网络问题
- 理解协议行为
- 构建有效的显示过滤器
- 跟踪 TCP 会话
- 分析加密流量
- 调查恶意软件通信
- 检测可疑的网络活动
- 执行专业的 PCAP 调查
- 支持事件响应操作
- 在真实的 Blue Team 环境中应用 Wireshark
# 🎯 学习成果
在本学院的学习结束时,您将理解:
✅ 网络通信
✅ 数据包结构
✅ 协议分析
✅ 数据包调查
✅ 显示过滤器
✅ 捕获过滤器
✅ TCP 流分析
✅ DNS 调查
✅ HTTP 分析
✅ TLS 握手
✅ 威胁狩猎
✅ 恶意软件流量分析
✅ 数字取证
✅ 事件响应工作流
# 🚀 未来计划
Master Academy 项目将继续扩展,推出涵盖以下内容的更多仓库:
- 🌐 Nmap Master Academy
- 🦈 Wireshark Master Academy
- 🕷️ Burp Suite Master Academy
- 💉 SQLMap Master Academy
- 💥 Metasploit Master Academy
- 🏢 Active Directory Master Academy
- 🪟 Windows Privilege Escalation Master Academy
- 🐧 Linux Privilege Escalation Master Academy
- 🌍 NetExec Master Academy
每个仓库都遵循相同的教育理念、文档质量和结构化的学习体验。
# ⭐ 支持本项目
如果您觉得这个仓库有用:
- ⭐ 给仓库点 Star
- 🍴 Fork 本项目
- 🐞 报告问题
- 💡 提出改进建议
- 🤝 为文档做贡献
- 📢 与他人分享
每一份贡献都有助于让网络安全教育变得更加普及。
## 🦈 Master Academy
**学习 • 实践 • 分析 • 调查 • 掌握**
怀着 ❤️ 为网络安全社区制作。