A Wireshark 3.2 Network Analyzer kiadása

került sor a hálózati analizátor új stabil ágának kiadása Wireshark 3.2. Emlékezzünk vissza, hogy a projektet eredetileg Ethereal néven fejlesztették ki, de 2006-ban az Ethereal védjegy tulajdonosával való konfliktus miatt a fejlesztők kénytelenek voltak átnevezni a projektet Wiresharkra.

Kulcs innovációk Wireshark 3.2.0:

  • A HTTP/2 esetében a csomagok újraösszeállításának streaming módját támogatták.
  • Hozzáadott támogatás profilok importálásához ZIP-archívumokból vagy meglévő könyvtárakból az FS-be.
  • Támogatás hozzáadva a Brotli tömörítési algoritmust használó HTTP/HTTP2 munkamenetek kibontásához.
  • Hozzáadott fogd és vidd elrendezési funkciót úgy, hogy a mezőket a fejlécbe húzza, hogy oszlopot hozzon létre az adott mezőhöz, vagy egy megjelenítési szűrő beviteli területére új szűrő létrehozásához. Ha új szűrőt szeretne létrehozni egy oszlopelemhez, egyszerűen húzhatja az elemet a megjelenítési szűrőterületre.
  • A build rendszer ellenőrzi a SpeexDSP könyvtár telepítését a rendszeren (ha ez a könyvtár hiányzik, a Speex kodekkezelő beépített implementációja kerül felhasználásra).
  • Lehetővé teszi a WireGuard alagutak visszafejtését a pcapng dump-be ágyazott kulcsokkal, a meglévő kulcsnapló-beállításokon felül.
  • Egy művelet hozzáadva a hitelesítési adatok kinyerésére egy rögzített forgalommal rendelkező fájlból, amelyet a tshark "-z credentials" opciójával vagy a Wireshark "Eszközök > Hitelesítési adatok" menüjével hívott meg.
  • Az Editcap támogatást nyújtott a fájlok tört intervallumértékek alapján történő felosztásához;
  • Az „Engedélyezett protokollok” párbeszédpanelen mostantól csak a kiválasztott szűrő alapján engedélyezheti, letilthatja és invertálja a protokollokat. A protokoll típusa a szűrőérték alapján is meghatározható.
  • A macOS rendszerhez hozzáadták a sötét téma támogatását. Továbbfejlesztett sötét téma támogatás más platformokon.
  • Az Elemzés > Alkalmazás szűrőként és Elemzés > Szűrő előkészítése műveletek menücsomagjait és részletes információi a megfelelő szűrők előnézetét nyújtják.
  • A Protobuf fájlok (*.proto) most beállíthatók a szerializált Protobuf adatok, például a gRPC elemzésére.
  • Hozzáadtuk a gRPC adatfolyam-módszer-üzenetek elemzésének lehetőségét a HTTP2 adatfolyam-újraösszeállítás funkció használatával.
  • Hozzáadott protokoll támogatás:
    • 3GPP BICC MST (BICC-MST),
    • 3GPP naplócsomag (LOG3GPP),
    • 3GPP/GSM Cell Broadcast Service Protocol (cbsp),
    • Bluetooth Mesh Beacon,
    • Bluetooth Mesh PB-ADV,
    • Bluetooth Mesh Provisioning PDU,
    • Bluetooth Mesh proxy,
    • CableLabs Layer-3 Protokoll IEEE EtherType 0xb4e3 (CL3),
    • DCOM IProvideClassInfo,
    • DCOM ITypeInfo,
    • Diagnosztikai napló és nyomkövetés (DLT),
    • Distributed Replicated Block Device (DRBD),
    • Kétcsatornás Wi-Fi (CL3DCW),
    • EBHSCR protokoll (EBHSCR),
    • EERO Protokoll (EERO),
    • kifejlesztett közös nyilvános rádióinterfész (eCPRI),
    • File Server Remote VSS Protocol (FSRVP),
    • FTDI FT USB áthidaló eszközök (FTDI FT),
    • Graylog Extended Log Format over UDP (GELF), GSM/3GPP CBSP (Cell *** Broadcast Service Protocol),
    • Linux net_dm (network drop monitor),
    • MIDI rendszer exkluzív DigiTech (SYSEX DigiTech),
    • Network Controller Sideband Interface (NCSI),
    • NR Positioning Protocol A (NRPPa) TS 38.455,
    • NVM Express over Fabrics for TCP (nvme-tcp),
    • OsmoTRX protokoll (GSM adó-vevő vezérlés és adatok),
    • Skálázható szolgáltatás-orientált köztes szoftver IP-n keresztül (SOME/IP)

Forrás: opennet.ru

Hozzászólás