إصدار محلل الشبكة Wireshark 3.2

يأخذ مكانا إطلاق فرع مستقر جديد لمحلل الشبكة Wireshark 3.2. أذكر أن المشروع تم تطويره في البداية تحت اسم Ethereal، ولكن في عام 2006، بسبب الصراع مع مالك العلامة التجارية Ethereal، اضطر المطورون إلى إعادة تسمية المشروع Wireshark.

مفتاح الابتكارات وايرشارك 3.2.0:

  • بالنسبة لـ HTTP/2، تم تنفيذ دعم وضع التدفق لإعادة تجميع الحزمة.
  • تمت إضافة دعم لاستيراد الملفات الشخصية من أرشيفات مضغوطة أو من الدلائل الموجودة إلى FS.
  • تمت إضافة دعم لفك ضغط جلسات HTTP/HTTP2 التي تستخدم خوارزمية ضغط Brotli.
  • تمت إضافة إمكانية تخطيط السحب والإفلات عن طريق سحب الحقول إلى الرأس لإنشاء عمود لهذا الحقل، أو إلى منطقة الإدخال لمرشح العرض لإنشاء مرشح جديد. لإنشاء مرشح جديد لعنصر عمود، يمكنك الآن ببساطة سحب هذا العنصر إلى منطقة مرشح العرض.
  • يتحقق نظام البناء من تثبيت مكتبة SpeexDSP على النظام (إذا كانت هذه المكتبة مفقودة، فسيتم استخدام التنفيذ المدمج لمعالج الترميز Speex).
  • توفير القدرة على فك تشفير أنفاق WireGuard باستخدام المفاتيح المضمنة في تفريغ pcapng، بالإضافة إلى إعدادات سجل المفاتيح الموجودة.
  • تمت إضافة إجراء لاستخراج بيانات الاعتماد من ملف يحتوي على حركة مرور تم التقاطها، ويتم استدعاؤه من خلال خيار "-z credentials" في tshark أو من خلال قائمة "Tools > Credentials" في Wireshark.
  • أضاف Editcap دعمًا لتقسيم الملفات بناءً على قيم الفاصل الزمني الكسرية؛
  • في مربع الحوار "البروتوكولات الممكّنة"، يمكنك الآن تمكين البروتوكولات وتعطيلها وعكسها فقط بناءً على عامل التصفية المحدد. يمكن أيضًا تحديد نوع البروتوكول بناءً على قيمة عامل التصفية.
  • بالنسبة لنظام التشغيل macOS، تمت إضافة دعم للمظهر الداكن. تحسين دعم المظهر الداكن لمنصات أخرى.
  • توفر قوائم القائمة الحزم والمعلومات التفصيلية المتوفرة في إجراءات التحليل > التطبيق كمرشح والتحليل > إعداد عامل التصفية معاينة لمرشحات التصفية المقابلة.
  • يمكن الآن تكوين ملفات Protobuf (*.proto) لتحليل بيانات Protobuf المتسلسلة مثل gRPC.
  • تمت إضافة القدرة على تحليل رسالة طريقة دفق gRPC باستخدام ميزة إعادة تجميع دفق HTTP2.
  • دعم إضافي للبروتوكولات:
    • 3GPP BICC MST (BICC-MST)،
    • حزمة سجل 3GPP (LOG3GPP)،
    • بروتوكول خدمة البث الخلوي 3GPP/GSM (cbsp)،
    • منارة شبكة بلوتوث,
    • شبكة بلوتوث PB-ADV,
    • شبكة بلوتوث لتوفير PDU،
    • وكيل شبكة بلوتوث,
    • بروتوكول CableLabs Layer-3 IEEE EtherType 0xb4e3 (CL3)،
    • ديكوم إيبروفيديكلاس إنفو،
    • معلومات نوع DCOM,
    • السجل التشخيصي والتتبع (DLT)،
    • جهاز الكتلة المنسوخة الموزعة (DRBD)،
    • واي فاي ثنائي القناة (CL3DCW)،
    • بروتوكول EBHSCR (EBHSCR)،
    • بروتوكول EERO (EERO)،
    • واجهة الراديو العامة المشتركة المتطورة (eCPRI)،
    • بروتوكول VSS لخادم الملفات عن بعد (FSRVP)،
    • أجهزة توصيل USB FTDI FT (FTDI FT)،
    • تنسيق السجل الممتد Graylog عبر UDP (GELF)، وGSM/3GPP CBSP (بروتوكول خدمة البث للخلية ***)،
    • Linux net_dm (مراقب سقوط الشبكة)،
    • نظام MIDI الحصري DigiTech (SYSEX DigiTech)،
    • واجهة النطاق الجانبي لوحدة تحكم الشبكة (NCSI)،
    • بروتوكول تحديد المواقع NR A (NRPPa) TS 38.455،
    • NVM Express عبر الأقمشة لـ TCP (nvme-tcp)،
    • بروتوكول OsmoTRX (التحكم والبيانات في جهاز الإرسال والاستقبال GSM)،
    • برامج وسيطة موجهة نحو الخدمة وقابلة للتطوير عبر IP (SOME/IP)

المصدر: opennet.ru

إضافة تعليق