Wireshark 4.2.3
Wireshark to analizator pakietów sieciowych. Analizator pakietów sieciowych będzie próbował przechwytywać pakiety sieciowe i wyświetlać dane pakietów tak szczegółowo, jak to możliwe. Można pomyśleć o analizatorze pakietów sieciowych jako o urządzeniu pomiarowym używanym do sprawdzania, co dzieje się wewnątrz kabla sieciowego, tak jak woltomierz jest używany przez elektryka do sprawdzania, co dzieje się wewnątrz kabla elektrycznego (ale oczywiście na wyższym poziomie ). W przeszłości takie narzędzia były albo bardzo drogie, albo zastrzeżone, albo jedno i drugie. Jednak wraz z pojawieniem się Wireshark wszystko się zmieniło. Wireshark jest prawdopodobnie jednym z najlepszych dostępnych obecnie analizatorów pakietów typu open source.
- Dokładna kontrola setek protokołów i cały czas dodawane są kolejne
- Przechwytywanie na żywo i analiza offline
- Standardowa trzypanelowa przeglądarka pakietów
- Wieloplatformowość: działa na systemach Windows, Linux, OS X, Solaris, FreeBSD, NetBSD i wielu innych
- Przechwycone dane sieciowe można przeglądać za pomocą graficznego interfejsu użytkownika lub narzędzia TShark działającego w trybie TTY
- Najpotężniejsze filtry wyświetlania w branży
- Bogata analiza VoIP
- Odczyt/zapis w wielu różnych formatach plików przechwytywania
- Przechwycone pliki skompresowane za pomocą programu gzip można dekompresować na bieżąco
- Dane na żywo można odczytywać z sieci Ethernet, IEEE 802.11, PPP/HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI i innych (w zależności od platformy)
- Obsługa deszyfrowania dla wielu protokołów, w tym IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP i WPA/WPA2
- Do listy pakietów można zastosować reguły kolorowania w celu szybkiej i intuicyjnej analizy
- Dane wyjściowe można eksportować do formatu XML, PostScript®, CSV lub zwykłego tekstu
Poprawki Wireshark 4.2.3:
- Rozpoczęcie przechwytywania kończy się niepowodzeniem, jeśli włączono zestaw plików i nie podano rozszerzenia pliku, jeśli katalog zawiera kropkę. Wydanie 14614.
- Nie można przeciągać i przenosić niestandardowych przycisków filtrów na pasku narzędzi. Wydanie 19447.
- Opcja Not równości nie będzie działać w przypadku użycia z wlan.addr. Wydanie 19449.
- sshdump nie łączy się z kluczem prywatnym (ssh-rsa) Problem 19510.
- Instalacja ChmodBPF nie powiedzie się w systemie macOS Sonoma 14.1.2. Wydanie 19527.
- Instalatorzy systemu Windows powinni sprawdzić system Windows 8.1. Wydanie 19569.
- Dane wyjściowe awarii zadania Fuzz: fuzz-2024-01-05-7725.pcap. Wydanie 19570.
- Dane wyjściowe awarii zadania Fuzz: fuzz-2024-01-06-7734.pcap. Wydanie 19578.
- Niepoprawna głębokość rekurencji, błąd potwierdzenia podczas analizy prawidłowego komunikatu GOOSE. Wydanie 19580.
- OPC UA – duże żądanie odczytu jest zgłaszane jako zniekształcone w wersji 4.2.1, ale nie w wersji 4.0.12. Wydanie 19581.
- Typ błędu disektora TFTP wymieniony jako netscii zamiast netascii nie wyświetla wszystkich pakietów TFTP, w tym bloków TFTP. Wydanie 19589.
- Odpowiedzi SMB1 z aplikacji LAN Drive pojawiają się tylko jako komunikat o kontynuacji NBSS. Wydanie 19593.
- ciscodump – starsze algorytmy wymiany kluczy SSH nie są obsługiwane. Wydanie 19594.
- Problem z dekodowaniem LAPB/X.25/FTAM po dodaniu dekodowania X.75. Wydanie 19595.
- Filtr Wireshark nie działa. Wydanie 19604.
- CFLOW: błąd dekodowania pól danych o długości 0 typów danych o zmiennej długości IPFIX. Wydanie 19605.
- Kopiuj… jako tekst do druku Brakuje funkcji w wersji 4.1/4.2. Wydanie 19607.
- Eksportuj obiekty – w analizie dwuprzebiegowej HTTP brakuje niektórych plików HTTP/2. Wydanie 19609.
- Wtyczka ASAM-CMP: Zniekształcona wiadomość, niezgodna długość, jeśli zdefiniowane przez dostawcę dane komunikatów o stanie mają nieparzystą długość. Wydanie 19626.
- OSS-Fuzz 66561: wireshark:fuzzshark_ip_proto-udp: Wyczyszczenie wartości null ODCZYTAJ w wmem_map_lookup. Wydanie 19642.
Zaktualizowana obsługa protokołów
- ASAM CMP, CAN, CFLOW, CMIP, CMP, DAP, DICOM, DISP, E2AP, GLOW, GOOSE, GTP, GTPv2, H.225, H.245, H.248, HTTP2, IEEE 1609.2, IEEE 1722, IPv4, IPv6 , ISO 15765, ISUP, ITS, Kerberos, LDAP, MMS, NBT, NRUP, openSAFETY, P22, P7, PARLAY, RTMPT, RTP, SCSI, SOME/IP, T.38, TCP, TECMP, TFTP, WOW, X. 509if, X.509sat, X.75, X11, Z39.50 i ZigBee Green Power
Nowa i zaktualizowana obsługa plików przechwytywania
- pcap i pcapng
Pobierz: Wireshark 4.2.3 | 82,4 MB (Open Source)
Pobieranie: Portable Wireshark 4.2.3 | Widok instalatora ARM64
: witryna Wireshark
Dodaj komentarz