Wireshark to analizator pakietów sieciowych. Analizator pakietów sieciowych spróbuje przechwycić pakiety sieciowe i wyświetlić je z możliwie największą szczegółowością. Analizator pakietów sieciowych może być traktowany jako urządzenie pomiarowe służące do sprawdzania, co dzieje się w kablu sieciowym, podobnie jak woltomierz używany przez elektryka do sprawdzania, co dzieje się w kablu elektrycznym (ale na wyższym poziomie, oczywiście).). W przeszłości takie narzędzia były albo bardzo drogie, albo zastrzeżone, albo jedno i drugie. Jednak wraz z pojawieniem się Wireshark wszystko się zmieniło. Wireshark jest prawdopodobnie jednym z najlepszych dostępnych obecnie analizatorów pakietów typu open source.
- Dogłębne sprawdzenie setek protokołów, które są stale dodawane
- Nagrywanie w czasie rzeczywistym i analiza offline
- Standardowa przeglądarka pakietów z trzema panelami
- Multiplatform: Działa w systemach Windows, Linux, OS X, Solaris, FreeBSD, NetBSD i innych.
- Przechwycone dane sieciowe można wyświetlić za pomocą GUI lub za pomocą narzędzia TShark w trybie TTY.
- Najpotężniejsze filtry wyświetlania w branży
- Bogata analiza VoIP
- Odczyt/zapis wielu różnych formatów plików przechwytywania
- Pliki przechwytywania skompresowane za pomocą gzip można dekompresować w locie.
- Dane na żywo mogą być odczytywane z sieci Ethernet, IEEE 802.11, PPP/HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI i innych (w zależności od platformy)
- Obsługa deszyfrowania wielu protokołów, w tym IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP i WPA/WPA2.
- Do listy pakietów można zastosować reguły kolorowania w celu szybkiej i intuicyjnej analizy.
- Dane wyjściowe można wyeksportować do formatu XML, PostScript®, CSV lub zwykłego tekstu.
Poprawki w Wireshark 3.6.4:
- Kompilacja nie powiodła się z GCC 7.5, Linux Issue 17911.
- RDP analizowany jako SSL Issue 17952.
- Analizator IPFIX/cflow potwierdza, gdy długość pola varlen wynosi zero, problem 18010.
- 802.11ax HE PHY „Klasa urządzenia” nieprawidłowo analizuje problem 18030.
- DHCPv6 Opcja 15 User-Class jest niepoprawnie analizowana w Wireshark Issue 18032.
- Analizator ICMPv6: Analiza parametrów PREF64 działa tylko dla długości prefiksu 96, wydanie 18033.
- Zmień macOS Updater na Sparkle 2, wydanie 18035.
- Rozdzielacz znacznika czasu CQL wyświetla niepoprawny znacznik czasu Problem 18038.
- Nie można przeanalizować pakietów 802.11ax Target Wake Time (TWT), problem 18050.
Zaktualizowana obsługa protokołu
- CQL, DHCPv6, ICMPv6, IEEE 802.11, NAS-5GS, NetFlow/IPFIX, RDP i UDS
Pobierz: Wireshark 3.6.4 | Wireshark 32-bitowy | ~50,0 MB (open source)
Pobierz: Portable Wireshark 3.6.4 | Przenośny 32-bitowy Wireshark | Wireshark dla macOS
Widok: Witryna Wireshark | Dziennik zmian Wireshark 3.6.4
Dodaj komentarz