Wireshark 3.2 -verkkoanalysaattorin julkaisu

tapahtui verkkoanalysaattorin uuden vakaan haaran julkaisu Wireshark 3.2. Muistetaan, että projekti kehitettiin alun perin nimellä Ethereal, mutta vuonna 2006 Ethereal-tavaramerkin omistajan kanssa tapahtuneen ristiriidan vuoksi kehittäjät joutuivat nimeämään projektin uudelleen Wiresharkiksi.

Avain innovaatioita Wireshark 3.2.0:

  • HTTP/2:lle on otettu käyttöön pakettien uudelleenkokoonpanon suoratoistotilan tuki.
  • Lisätty tuki profiilien tuomiseen zip-arkistoista tai olemassa olevista hakemistoista FS:ään.
  • Lisätty tuki Brotli-pakkausalgoritmia käyttävien HTTP/HTTP2-istuntojen purkamiseen.
  • Lisätty vedä ja pudota -asetteluominaisuus vetämällä kenttiä otsikkoon luodaksesi sarakkeen kyseiselle kenttään tai näyttösuodattimen syöttöalueelle luodaksesi uuden suodattimen. Voit luoda uuden suodattimen sarakeelementille vetämällä elementin näyttösuodatinalueelle.
  • Rakennusjärjestelmä tarkistaa SpeexDSP-kirjaston asennuksen järjestelmään (jos tämä kirjasto puuttuu, käytetään Speex-koodekkikäsittelijän sisäänrakennettua toteutusta).
  • Tarjosi mahdollisuuden purkaa WireGuard-tunneleiden salaus käyttämällä pcapng-vedoskirjaan upotettuja avaimia olemassa olevien avainlokiasetusten lisäksi.
  • Lisätty toiminto valtuustietojen poimimiseksi tiedostosta, jossa on kaapattua liikennettä. Tämä kutsuttiin tsharkin "-z credentials" -vaihtoehdon kautta tai Wiresharkin "Työkalut > Tunnistetiedot" -valikon kautta.
  • Editcap lisäsi tuen tiedostojen jakamiseen murto-osien arvojen perusteella;
  • "Käytössä olevat protokollat" -valintaikkunassa voit nyt ottaa käyttöön, poistaa käytöstä ja kääntää protokollia vain valitun suodattimen perusteella. Protokollatyyppi voidaan määrittää myös suodattimen arvon perusteella.
  • MacOS:lle on lisätty tumman teeman tuki. Parannettu tumman teeman tuki muille alustoille.
  • Valikon luettelopaketit ja yksityiskohtaiset tiedot, jotka on annettu kohdassa Analysoi > Käytä suodattimena ja Analysoi > Valmistele suodatin, tarjoavat esikatselun vastaavista suodattimista.
  • Protobuf-tiedostot (*.proto) voidaan nyt määrittää jäsentämään sarjoitetut Protobuf-tiedot, kuten gRPC.
  • Lisätty mahdollisuus jäsentää gRPC-virran menetelmäviesti HTTP2-virran uudelleenkokoonpanoominaisuuden avulla.
  • Lisätty protokollatuki:
    • 3GPP BICC MST (BICC-MST),
    • 3GPP-lokipaketti (LOG3GPP),
    • 3GPP/GSM Cell Broadcast Service Protocol (cbsp),
    • Bluetooth Mesh Beacon,
    • Bluetooth Mesh PB-ADV,
    • Bluetooth Mesh Provisioning PDU,
    • Bluetooth Mesh -välityspalvelin,
    • CableLabs Layer-3 Protocol IEEE EtherType 0xb4e3 (CL3),
    • DCOM IProvideClassInfo,
    • DCOM ITypeInfo,
    • Diagnostic Log and Trace (DLT),
    • Distributed Replicated Block Device (DRBD),
    • Kaksikanavainen Wi-Fi (CL3DCW),
    • EBHSCR-protokolla (EBHSCR),
    • EERO-protokolla (EERO),
    • kehitetty Common Public Radio Interface (eCPRI),
    • File Server Remote VSS Protocol (FSRVP),
    • FTDI FT USB-siltalaitteet (FTDI FT),
    • Graylog Extended Log Format over UDP (GELF), GSM/3GPP CBSP (Cell *** Broadcast Service Protocol),
    • Linux net_dm (verkon pudotusmonitori),
    • MIDI-järjestelmän ainutlaatuinen DigiTech (SYSEX DigiTech),
    • Verkko-ohjaimen sivukaistaliitäntä (NCSI),
    • NR Positioning Protocol A (NRPPa) TS 38.455,
    • NVM Express over Fabrics for TCP (nvme-tcp),
    • OsmoTRX-protokolla (GSM-lähetin-vastaanottimen ohjaus ja data),
    • Skaalautuva palvelukeskeinen väliohjelmisto IP:n kautta (SOME/IP)

Lähde: opennet.ru

Lisää kommentti