Versió de Wireshark 3.2 Network Analyzer

tingué lloc llançament d'una nova branca estable de l'analitzador de xarxes Wireshark 3.2. Recordem que el projecte es va desenvolupar inicialment amb el nom d'Ethereal, però el 2006, a causa d'un conflicte amb el propietari de la marca registrada Ethereal, els desenvolupadors es van veure obligats a canviar el nom del projecte Wireshark.

Clau innovacions Wireshark 3.2.0:

  • Per a HTTP/2, s'ha implementat el suport per al mode de transmissió en temps real de reassemblatge de paquets.
  • S'ha afegit suport per a la importació de perfils des d'arxius zip o de directoris existents al FS.
  • S'ha afegit suport per descomprimir sessions HTTP/HTTP2 que utilitzen l'algoritme de compressió Brotli.
  • S'ha afegit la capacitat d'arrossegar i deixar anar arrossegant camps a la capçalera per crear una columna per a aquest camp, o a l'àrea d'entrada d'un filtre de visualització per crear un filtre nou. Per crear un filtre nou per a un element de columna, ara només podeu arrossegar aquest element a l'àrea de filtre de visualització.
  • El sistema de compilació comprova la instal·lació de la biblioteca SpeexDSP al sistema (si falta aquesta biblioteca, s'utilitza la implementació integrada del controlador de còdec Speex).
  • Proporciona la possibilitat de desxifrar túnels WireGuard mitjançant claus incrustades a l'abocament de pcapng, a més de la configuració del registre de claus existent.
  • S'ha afegit una acció per extreure credencials d'un fitxer amb trànsit capturat, trucada mitjançant l'opció "-z credencials" a tshark o mitjançant el menú "Eines > Credencials" a Wireshark.
  • Editcap va afegir suport per dividir fitxers basats en valors d'interval fraccionari;
  • Al diàleg "Protocols activats", ara podeu habilitar, desactivar i invertir protocols només en funció del filtre seleccionat. El tipus de protocol també es pot determinar en funció del valor del filtre.
  • Per a macOS, s'ha afegit suport per a un tema fosc. S'ha millorat el suport del tema fosc per a altres plataformes.
  • El menú que inclou paquets i informació detallada que es proporciona a les accions Analitzar > Aplicar com a filtre i Analitzar > Preparar un filtre ofereix una vista prèvia dels filtres corresponents.
  • Els fitxers Protobuf (*.proto) ara es poden configurar per analitzar dades Protobuf serialitzades com ara gRPC.
  • S'ha afegit la possibilitat d'analitzar un missatge del mètode de flux de gRPC mitjançant la funció de muntatge de flux HTTP2.
  • Suport de protocol afegit:
    • 3GPP BICC MST (BICC-MST),
    • paquet de registre 3GPP (LOG3GPP),
    • Protocol de servei de difusió cel·lular 3GPP/GSM (cbsp),
    • Balisa de malla Bluetooth,
    • Bluetooth Mesh PB-ADV,
    • PDU de subministrament de malla Bluetooth,
    • Proxy de malla Bluetooth,
    • Protocol CableLabs Layer-3 IEEE EtherType 0xb4e3 (CL3),
    • DCOM IProvideClassInfo,
    • DCOM ITypeInfo,
    • Registre i seguiment de diagnòstic (DLT),
    • Dispositiu de blocs replicats distribuïts (DRBD),
    • Wi-Fi de doble canal (CL3DCW),
    • Protocol EBHSCR (EBHSCR),
    • Protocol EERO (EERO),
    • Interfície de ràdio pública comuna evolucionada (eCPRI),
    • Protocol VSS remot del servidor de fitxers (FSRPP),
    • Dispositius de pont USB FTDI FT (FTDI FT),
    • Format de registre estès de Graylog sobre UDP (GELF), GSM/3GPP CBSP (Protocol de servei de difusió cel·lular ***),
    • Linux net_dm (monitor de caiguda de xarxa),
    • Sistema MIDI exclusiu DigiTech (SYSEX DigiTech),
    • Interfície de banda lateral del controlador de xarxa (NCSI),
    • Protocol de posicionament NR A (NRPPa) TS 38.455,
    • NVM Express sobre Fabrics per a TCP (nvme-tcp),
    • Protocol OsmoTRX (control i dades del transceptor GSM),
    • Middleware orientat al servei escalable sobre IP (ALGUNS/IP)

Font: opennet.ru