Wireshark 3.2 netværksanalysator udgivelse

tog sted frigivelse af en ny stabil gren af ​​netværksanalysatoren Wireshark 3.2. Lad os huske på, at projektet oprindeligt blev udviklet under navnet Ethereal, men i 2006, på grund af en konflikt med ejeren af ​​Ethereal-varemærket, blev udviklerne tvunget til at omdøbe projektet Wireshark.

Nøgle innovationer Wireshark 3.2.0:

  • For HTTP/2 er understøttelse af streaming-tilstand for pakkesamling blevet implementeret.
  • Tilføjet støtte til import af profiler fra zip-arkiver eller fra eksisterende mapper til FS.
  • Tilføjet understøttelse af dekomprimering af HTTP/HTTP2-sessioner, der bruger Brotli-komprimeringsalgoritmen.
  • Tilføjet træk og slip layout ved at trække felter ind i overskriften for at oprette en kolonne for det felt, eller ind i inputområdet i et visningsfilter for at oprette et nyt filter. For at oprette et nyt filter til et kolonneelement kan du nu blot trække det element ind i visningsfilterområdet.
  • Byggesystemet kontrollerer installationen af ​​SpeexDSP-biblioteket på systemet (hvis dette bibliotek mangler, bruges den indbyggede implementering af Speex-codec-handleren).
  • Giver mulighed for at dekryptere WireGuard-tunneler ved hjælp af nøgler, der er indlejret i pcapng-dumpen, ud over de eksisterende nøglelogindstillinger.
  • Tilføjet en handling for at udtrække legitimationsoplysninger fra en fil med fanget trafik, kaldet gennem "-z credentials"-indstillingen i tshark eller gennem menuen "Tools > Credentials" i Wireshark.
  • Editcap tilføjede understøttelse til opdeling af filer baseret på brøkintervalværdier;
  • I dialogen "Aktiverede protokoller" kan du nu kun aktivere, deaktivere og invertere protokoller baseret på det valgte filter. Protokoltypen kan også bestemmes ud fra filterværdien.
  • Til macOS er der tilføjet understøttelse af et mørkt tema. Forbedret understøttelse af mørkt tema til andre platforme.
  • Menuen med pakker og detaljerede oplysninger i Analyse > Anvend som filter og analyser > Forbered et filter-handlinger giver en forhåndsvisning af de tilsvarende filtre.
  • Protobuf-filer (*.proto) kan nu konfigureres til at parse serialiserede Protobuf-data såsom gRPC.
  • Tilføjet muligheden for at parse en gRPC-streammetodemeddelelse ved hjælp af HTTP2-streamgensamlingsfunktionen.
  • Tilføjet protokolstøtte:
    • 3GPP BICC MST (BICC-MST),
    • 3GPP-logpakke (LOG3GPP),
    • 3GPP/GSM Cell Broadcast Service Protocol (cbsp),
    • Bluetooth Mesh Beacon,
    • Bluetooth Mesh PB-ADV,
    • Bluetooth Mesh Provisioning PDU,
    • Bluetooth Mesh Proxy,
    • CableLabs Layer-3 Protocol IEEE EtherType 0xb4e3 (CL3),
    • DCOM IprovideClassInfo,
    • DCOM ITypeInfo,
    • Diagnostisk log og sporing (DLT),
    • Distributed Replicated Block Device (DRBD),
    • Dual Channel Wi-Fi (CL3DCW),
    • EBHSCR Protocol (EBHSCR),
    • EERO-protokollen (EERO),
    • udviklet Common Public Radio Interface (eCPRI),
    • File Server Remote VSS Protocol (FSRVP),
    • FTDI FT USB Bridging Devices (FTDI FT),
    • Graylog Extended Log Format over UDP (GELF), GSM/3GPP CBSP (Cell ***Broadcast Service Protocol),
    • Linux net_dm (netværksdropmonitor),
    • MIDI System Exclusive DigiTech (SYSEX DigiTech),
    • Network Controller Sideband Interface (NCSI),
    • NR Positioning Protocol A (NRPPa) TS 38.455,
    • NVM Express over Fabrics til TCP (nvme-tcp),
    • OsmoTRX Protocol (GSM Transceiver kontrol og data),
    • Skalerbar serviceorienteret Middleware over IP (SOME/IP)

Kilde: opennet.ru

Tilføj en kommentar