Wireshark alias Ethereal est similaire au logiciel propriétaire
Capsa, il permet d'analyser les paquets qui transitent sur un réseau en les interceptant.
Après avoir intercepté un lot de paquets, il est possible de les visualiser et de les décoder en utilisant un des très nombreux protocoles supportés par le logiciel (HTTP,
FTP, MSN,
ICQ, 802.11, NETBIOS...). Un paquet peut aussi être suivi (follow TCP stream) pour reconstituer l'intégralité d'un échange réseau.
Des filtres permettent de n'afficher que les paquets répondant à certains critères.