本帖最后由 suanmiao 于 2026-8-10 15:03 编辑
WiresharkAI分析插件 - 一键调用 DeepSeek智能分析数据包
平时用 Wireshark 抓包分析,面对成千上万条数据包,眼睛都看花了。想着用AI来帮忙读包,于是用deepseek写了这个Wireshark-Lua插件
在 Wireshark 菜单里点一下,自动提取当前抓包数据发给AI,几秒钟浏览器弹出结构化分析报告。
-功能特点-一键分析:Wireshark 菜单点一下,自动找到当前抓包文件 → tshark 提取数据 → AI 分析 → 浏览器弹出报告 -实时抓包也能用,不需要先保存,插件自动发现 Wireshark 的临时抓包文件 -配置超简单:首次运行记事本打开配置文件,填个 Key 就能用。理论上支持DeepSeek / OpenAI / Claude / Ollama 本地模型 / 自定义 API,已经测试了deepseek,qwen,glm和豆包都能使用。 -运行截图-
插件位置:
插件位置
交互菜单:
交互菜单
通信过程:
通信过程
报告样式:
报告文件
-环境要求-
- Wireshark 4.x(带 tshark 和 Lua 引擎)
- Python 3.9+
- pip install httpx
-安装方法-
右键 install.ps1 → 使用 PowerShell 运行(建议管理员身份),脚本会自动检查依赖、复制文件、提示输入 API Key。
或手动复制:- ai_analyzer.lua → %APPDATA%\Wireshark\plugins\
- ai_bridge.py → %LOCALAPPDATA%\WiresharkAI\重启 Wireshark,菜单栏--工具出现:AI分析。
-使用说明-
1. Wireshark 打开抓包文件或开始实时抓包
2. 工具 → AI 分析 → AI 分析
3. 弹出 CMD 窗口显示分析进度(自动关闭)
4. 等待浏览器自动弹出分析报告
-实现原理- Wireshark 菜单点击
→ Lua 插件读取 config + 查找 pcap 文件
→ 异步启动 Python 桥接脚本
→ tshark 提取协议层次/端点/专家信息
→ 拼接提示词调用 AI API
→ 生成深色主题 HTML 报告
→ 浏览器自动打开
-下载地址-
https://pan.baidu.com/s/1YKyx7iBQk6V4WtIDTFQ_Rg?pwd=ugzj 提取码: ugzj
-更新日志- 2026年8月5日:修复文件查找位置问题。 2026年8月10日 更新交互菜单。
这个是需要自己有API的,不是免费调用,报告由AI自行分析仅供参考。
这个是需要自己有API的,不是免费调用,报告由AI自行分析仅供参考。
这个是需要自己有API的,不是免费调用,报告由AI自行分析仅供参考。 |