Veröffentlichung des neuen stabilen Zweigs des Netzwerk-Analyzers . Zur Erinnerung: Ursprünglich entwickelte sich das Projekt unter dem Namen Ethereal, musste jedoch 2006 aufgrund eines Konflikts mit dem Inhaber der Marke Ethereal in Wireshark umbenannt werden.
Hauptmerkmale Wireshark 3.2.0:
- Für HTTP/2 wurde die Unterstützung für den Streaming-Modus der Paketreassemblierung implementiert.
- Die Unterstützung für den Import von Profilen aus ZIP-Archiven oder aus vorhandenen Verzeichnissen im Dateisystem wurde hinzugefügt.
- Die Unterstützung für das Entpacken von HTTP/HTTP2-Sitzungen, die den Brotli-Komprimierungsalgorithmus verwenden, wurde hinzugefügt.
- Es wurde die Möglichkeit zur Drag & Drop-Kompilation hinzugefügt, indem Felder per Mausübertragung in die Kopfzeile gezogen werden, um eine Spalte für dieses Feld zu erstellen oder in den Eingabebereich des Anzeige-Filters, um einen neuen Filter zu erstellen. Um einen neuen Filter für ein Spaltenelement zu erstellen, kann dieses jetzt einfach in den Bereich des Anzeige-Filters gezogen werden.
- Im Build-System wurde eine Überprüfung auf die Installation der SpeexDSP-Bibliothek implementiert (wenn diese Bibliothek fehlt, wird die integrierte Implementierung des Speex-Codecs verwendet).
- Die Möglichkeit zur Entschlüsselung von WireGuard-Tunneln mit den im pcapng-Dump eingebetteten Schlüsseln wurde hinzugefügt, zusätzlich zu den bestehenden Schlüssellog-Einstellungen.
- Eine Aktion zum Extrahieren von Anmeldeinformationen aus einer Datei mit erfasstem Verkehr wurde hinzugefügt, die über die Option „-z credentials“ in tshark oder über das Menü „Tools > Credentials“ in Wireshark aufgerufen werden kann.
- In Editcap wurde die Unterstützung für das Schneiden von Dateien auf der Grundlage von Bruchwerten der Intervalle hinzugefügt;
- Im Dialog „Aktivierte Protokolle“ können Protokolle jetzt nur auf der Grundlage des ausgewählten Filters ein- und ausgeschaltet sowie umgekehrt werden. Der Protokolltyp kann auch anhand des Filterwertes bestimmt werden.
- Für macOS wurde die Unterstützung für ein dunkles Design hinzugefügt. Die Unterstützung des dunklen Designs wurde für andere Plattformen verbessert.
- Im Menü mit der Liste der Pakete und detaillierten Informationen, die in den Aktionen „Analyse > Als Filter anwenden“ und „Analyse > Filter vorbereiten“ angezeigt werden, wird eine Vorschau der entsprechenden Filter bereitgestellt.
- Protobuf-Dateien (*.proto) können jetzt so konfiguriert werden, dass sie serialisierte Protobuf-Daten wie gRPC analysieren.
- Die Möglichkeit zur Analyse von gRPC-Streammethodennachrichten unter Verwendung der HTTP2-Stream-Reassemblierungsfunktion wurde hinzugefügt.
- Die Unterstützung für folgende Protokolle wurde hinzugefügt:
- 3GPP BICC MST (BICC-MST),
- 3GPP-Protokollpaket (LOG3GPP),
- 3GPP/GSM Cell Broadcast Service Protocol (cbsp),
- Bluetooth Mesh Beacon,
- Bluetooth Mesh PB-ADV,
- Bluetooth Mesh Provisioning PDU,
- Bluetooth Mesh Proxy,
- CableLabs Layer-3-Protokoll IEEE EtherType 0xb4e3 (CL3),
- DCOM IProvideClassInfo,
- DCOM ITypeInfo,
- Diagnoselog und Nachverfolgung (DLT),
- Verteiltes repliziertes Blockgerät (DRBD),
- Dual-Channel-WLAN (CL3DCW),
- EBHSCR-Protokoll (EBHSCR),
- EERO-Protokoll (EERO),
- evolviertes Common Public Radio Interface (eCPRI),
- Dateiserver-Fern-VSS-Protokoll (FSRVP),
- FTDI FT USB-Bridging-Geräte (FTDI FT),
- Graylog Extended Log Format über UDP (GELF), GSM/3GPP CBSP (Cell ***Broadcast-Service-Protokoll),
- Linux net_dm (Netzwerk-Drop-Monitor),
- MIDI-System-Exclusive DigiTech (SYSEX DigiTech),
- Netzwerkcontroller-Sideband-Schnittstelle (NCSI),
- NR-Positionierungsprotokoll A (NRPPa) TS 38.455,
- NVM Express über Fabrics für TCP (nvme-tcp),
- OsmoTRX-Protokoll (GSM-Transceiver-Steuerung und -Daten),
- Skalierbare dienstorientierte Middleware über IP (SOME/IP)
Quelle: opennet.ru
