Wireshark ist ein freies Programm bzw. Open-Source-Tool zur Analyse von Netzwerktraffic. Daher wird es auch Network-Protocol-Analyzer oder Sniffer genannt. Wireshark – wörtlich übersetzt Drahthai – wurde früher als Ethereal bezeichnet. Es kann Details im Netzwerktraffic auf diversen Ebenen nachvollziehbar analysieren. Zum Beispiel lassen sich Inhalte der mitgeschnittenen Pakete nach Inhalten filtern. Ausserdem liefert die Paketerfassung Informationen wie Übertragungszeit, Quelle, Ziel, Protokolltyp und Header-Daten, was hilfreich beim Troubleshooting, z. B. hinsichtlich Netzwerksicherheit, sein kann. Als einziges Produkt läuft die Software auf allen bekannten Rechner-Plattformen wie Unix, Linux, Solaris, Mac OS X, Windows und diversen BSD-Versionen.
Wireshark ist auch für Abhörzwecke verwendbar, daher sollte jeder Nutzer oder IT-Manager vor Einsatz des Tools klar definierte Datenschutzrichtlinien vorgeben, die einerseits die Rechte des Einzelnen bei Nutzung des Netzwerkes deutlich festlegen und ausserdem den Einsatz eines Überwachungstool aus Sicherheitszwecken erlauben.