ααΆαα ααααααΆαααΆααΆαααααααΆαααααΈαα Wireshark 4.0 network analyzer ααααΌαααΆαααααα»αααααααΆαα ααΌαα αΆαααΆαααααααααααααΌαααΆααααααΎαα‘αΎαααααΌααααααααααα Ethereal ααα»αααααα ααααΆα 2006 αααααΆαααααααααααΆαα½αααα αΆααααΆαα·ααααααααΆ Ethereal α’αααα’αα·ααααααααααΌαααΆααααααα±ααααααΌαααααααααααααα ααΆ Wireshark α αααααΌαααααααααααΌαααΆαα ααα αΆααααααα’αΆααααΆααααα GPLv2 α
ααΆαα αααααααα·αααααΆααααα αααα»α Wireshark 4.0.0α
- αααααααααΆαα»αα αααα»ααααα’α½α ααααααΌαααΆαααααΆααααααΌαα ααααα "ααααααΆααααα αααααααα" αα·α "αααααα αα" ααααΌαααΆαααΆαααα ααααΆαααΆααααααααααα "αααααΈαααα αα" α
- ααΆαααααΆααααααΌαααΆααα
ααΆαααααα’αα "ααΆαααααααΆ" (ααΆαααααααΆ) αα·α "α
ααα»α
αααα
αα" (α
ααα»α
αααα
αα) α
- ααΆααααααααααααΎααα αααα»ααααΊαα»αααα·αα ααΎααααΈααααΌαααα ααα½αααααΆααα’αα αα·αα ααααααΆαα»α
- αααααααΆααααα»αααΆαααααΆα α αα·αααααΆααααααΆααααααΌαααΆααααααααΌαα
- ααΆαααααααααΆαααΆαααααααααΆααααΆαααΆαα αα JSON α
- αα αααααααααααααααΌαααΆαα’αα»αααα αα½αααααααααα αΆαααΆααα»αααααΆαααΆααααα αααααααΆααααα αα·ααα·αααααααααΌαααΆααααα αΆαα
- ααααΆααααααΌαααΆααααααααααααααααα·ααααααααααααα
- α§ααααααααααα’ααααααααΆαααααΌαααΆαααααΆαααα ααααααΈα TCP αα·α UDP α αΎααααααααΆααααα»αααΆαααααααααα½αααΆααααΌαααΆααααααααΌαα
- ααΆαα’αα»ααααΆαα±ααααΆαααααα’ααααΈαααΊαα»αααα·ααα
- ααααΎα±αααααααΎαα‘αΎαααΌαααΆαααΆαα
αΌα hex dumps ααΈα
ααα»α
αααααΆαα Wireshark αα·ααααααααΎααΆααααααααΆ text2pcap α
- text2pcap αααααααΌααααααααΆααααα»αααΆαα αΆααααααΆααααα αααααα»αααααααααΆααα’αααααααΆααααααααααααΆααα wiretap α
- Text2pcap ααΆα pcapng αααααααΆααααααααααΆαααΎα ααααααααΉα editcap, mergecap, αα·α tserk utilities α
- ααΆαααααααααΆαααΆαααααααααΆααααΆαααααΎαααΎαααααααααααΆααα»αααααααααααααα
- ααΆααααααααααααΎαααααΈαααααΆααααΆαα αΌαα
- ααΆααααααααααααΆααααα»αααΆααααα ααααααααΆ IP, TCP, UDP αα·α SCTP α’ααα ααααα αα αααααααΎ Raw IP, Raw IPv4 αα·α Raw IPv6 encapsulation α
- ααΆαααααααααΆαααΆαααααααααΆααααΆααααααα―αααΆααααα αΌααααααααΎααααααααααααΆα
- ααΆααααααααΆαααααΎααααΆαααΆααα»αααΆαααααα§αααααααααΎααααΆαα text2pcap αα·αα ααα»α αααααΆαα "ααΆαα αΌαααΈ Hex Dump" αα αααα»α Wireshark α
- ααααΎαααΆαααΈααΆαααααααΎαα‘αΎααα½αα±ααααααααααΆαααααααααΎααΌαααααΆααα·αααααα MaxMind α
- ααΆαααααΆααααααΌαααααΌαααΆαααααΎα‘αΎαα
ααααααΆαααααααααααααα
αααΆαααααααα
ααΆα
αααα
- ααΆααααααααααααααΆααααα»αααΆαααααΎαααΎααααααΆααααΆααααΆααααααααα·ααΈααΆα α§ααΆα ααα αα αααααΆαααααα αΌα IP-over-IP ααΎααααΈαααααα’αΆααααααΆαα ααααΈαααα ααααααααΆαααΆααααα αα·ααααααΆαααΆααααΆαα α’αααα’αΆα αααααΆαα "ip.addr#1 == 1.1.1.1" αα·α "ip .addr#2 == 1.1.1.2. XNUMX"α
- αα αααα»αααα ααααΈαααααααΆαααααΆααααααααα ααΆαααΆαααααααααΆααααα·ααΆα "ααΆαα½α" αα·α "ααΆααα’αα" ααααΌαααΆαα’αα»αααα α§ααΆα ααα "ααΆααα’αα tcp.port > 1024" ααΎααααΈαα·αα·αααααΎααααααααΆαααΆααα’αααα tcp.port α
- ααΆααααααααααααααααααΆααααααΆαα½ααααααΆααααΆααααααΆααααα ααααΈαααααΆα - ${some.field} ααααΌαααΆαα’αα»ααααααααα·αααααΎαααΆααααΌα
- ααΆααααααααααααααΆααααα»αααΆαααααΎααααα·ααααα·ααΆαααααααα ("+", "-", "*", "/", "%") ααΆαα½αααΆαααα αααααααααααααααααααααΎααααααα’ααααΆααα
- ααΆααααααααα»αααΆα max(), min() αα·α abs() α
- ααΆααααΌαααΆαα’αα»ααααΆαα±αααααααΆαααααααα αα·αα α αα»αααΆαααααααααααΆα’αΆαα»ααααααα»αααΆαα
- ααΆαααααααααααααααΈαα½αααααΌαααΆααααααααα ααααααααααΆα ααααα‘ααααΈα’ααααααααα’ααααααααΆα - ααααααααα αΆααααααΎααααα ααα»α ααααΌαααΆαα αΆαααα»αααΆααΆααα·ααΈααΆα α¬αα·ααΈααΆα α αΎαααααααα αααα»ααααααααα»αααααΌαααΆαα αΆαααα»αααΆααααααααα
- αααααααααΈαααααα·ααααα·αα "&" α§ααΆα ααα ααΎααααΈααααΆααααααΌααααΈαααΈαα½αα α’αααα’αΆα αααααΆαα "ααα»α[0] & 0x0F == 3" α
- α’αΆαα·ααΆαβααβααααα·ααααα·ααβα‘αΌααΈαα AND α₯α‘αΌααααβααΊβαααααααΆαβααααα·ααααα·αα OR α
- ααΆαααααααααΆαααΆαααααααααΆααααΆααααααΆααααααααα»ααααααααααααΈααααααααΎαα»ααααα "0b" α
- ααΆααααααααααααααΆααααα»αααΆαααααΎααααααα·αα·ααααα’αα·αααααΆαααΎααααΈααΆαααΆαααααΈα α»ααααα αα α§ααΆα ααα ααΎααααΈαα·αα·αααααΎαααΈαααα α»αααααααααα»αααααααΆ TCP α’αααα’αΆα αααααΆαα "tcp[-2:] == AA:BB" α
- ααΆβααααΌαβααΆαβα αΆαβααΆααβαααα»αβααΆαβαααααβααΆαα»βααβαααα»αβαααβααβααααΆ αααβααααΎβααβααααΆβαααα½αβα±ααβαααααΆααααα α₯α‘αΌαβαααβααΉαβααΆαβα±ααβααΆαβααα α»αβαααα½αβα±ααβααΆαβαααααΆαα
- ααΆαααααααααααΆαααααααα ααααααα \a, \b, \f, \n, \r, \t, \v α
- ααΆααααααααααααααΆααααα»αααΆααααααΆαααα½α’ααααααΌααΈααΌααααα»ααααααα \uNNNN αα·α \UNNNNNNNNN α
- ααααα·ααααα·ααααααααααααααΈ "===" ("all_eq") ααααΌαααΆααααααα αααααααΎαααΆααα»αααααΆαααα αααα»ααααααα "a === b" αααααααΆααα’αααα "a" ααααΌαααααΆααΆαα½α "b" α ααααΆααααααα back operator "!==" ("any_ne") αααααα
- ααααα·ααααα·αα "~=" ααααΌαααΆαααα·ααα α αΎα "!==" αα½αααααααΌαααΆαααααΎαααα½ααα·αα
- ααΆααααΌαααΆαα αΆαααΆαααα·αα±ααααααΎααααααααΆαα ααα»α αα·ααα·α αααααΊα§α ααααα "7" αα·α "7" α α₯α‘αΌαααααα·αααααΉαααααΌααα α αΎααα½αααααααΌαααΆααααα½αααα "0.7" αα·α "7.0" α
- αααΆαααΈαααααααααααααΆαα αααα»ααααΆαααΈαααααααααα αΆαααααΌαααΆαααααΆααααΈαα αααααΆααα PCRE2 αααα½αα±αα GRegex α
- Null bytes ααααΌαβααΆαβα αΆααα ααβαααΆαβααααΉαααααΌαβαααα»αβααααα’αααα αα·αβααααΆαβααααααβααααααΆ ('\0' αααα»αβααααα’ααααβααααΌαβααΆαβα αΆααβαα»αβααΆ null byte)α
- ααααααααΈααΎ 1 αα·α 0 ααααα boolean α₯α‘αΌααααααα’αΆα αααααααΆ True/TRUE αα·α False/FALSE αααααα
- ααΆαααααααααΆαααΆαααααα ααααα HTTP2 ααΎααααΈααααΎααααααΆαααααααααΆαααΎααααΈααααα·αααααααααααααΌαααΆαααααΆααα αΆαααααααααΆααααα ααααααααΆαααΈαα»ααααααΆαααααααΆ (α§ααΆα ααααα ααααααααΆααα ααΎααΆααααααΆαα gRPC αααααΆααααααΎαα‘αΎααα½α α αΎα) α
- ααΆαααΆαααααααααΆαα Mesh Connex (MCX) ααααΌαααΆααααααααα α§αααααααα IEEE 802.11 α
- ααΆααααααΆαα»αααααααα’αΆαααα (ααααα·ααααααΆαα»ααα ααΎααΆα) ααααΆααααααααΆαααα αααα»ααααα’αα Extcap ααααΌαααΆααααααααΌαααΎααααΈαα»αα±αααααα αΌαααΆαααα»αα’αα‘α»ααααααΎαααααΎαααΆαααααα αΎααααααααα ααΆααααααααααααααΆααααα»αααΆααααααααΆααααααααΆαα extcap ααΆααααα§αααααααααΎααααΆαααααααΆααααΆααααααααΆααΌα ααΆ tserk α
- α§αααααααααΎααααΆαα ciscodump α’αα»αααααααααααΆααααα»αααΆαα αΆααααααΈα ααααΆαααΈα§ααααααααααα’ααααΎ IOS, IOS-XE αα·α ASA α
- ααΆαααααααααΆαααΆαααααααααΆαααα·ααΈααΆαα
- Allied Telesis Loop Detection (AT LDF),
- αα α»αα»αααΆα AUTOSAR I-PDU (AUTOSAR I-PduM),
- DTN Bundle Protocol Security (BPSec),
- DTN Bundle Protocol αααα 7 (BPv7),
- DTN TCP Convergence Layer Protocol (TCPCL),
- ααΆααΆαααααααΆαααααΎαααΎα DVB (DVB SIT),
- α ααα»α αααααΆααααΆααα½αααΌαααΆα αααααΆααααααααααΎαα‘αΎα 10.0 (XTI),
- α ααα»α αααααΆααααααα ααααΆαααααααΎαα‘αΎα 10.0 (EOBI),
- α ααα»α αααααΆααααΆαα·αααααααααααααααΎαα‘αΎα 10.0 (ETI),
- αα·ααΈααΆαα α»ααααααα αΌαααααΎααααΆαααααααα·αααααααααα FiveCo (5co-legacy),
- αα·ααΈααΆαααααααα·ααααααααΌαα (GDT),
- ααα ααααα gRPC (gRPC Web),
- αα·ααΈααΆαααααααα ααΆαααααααα IP ααααααα αΆαααααα (HICP)
- ααΆαααααΆαα Huawei GRE (GREbond),
- αααΌαα»αα ααα»α αααααΆααααΈααΆαα (IDENT, CALIBRATION, SAMPLES - IM1, SAMPLES - IM2R0),
- Mesh Connex (MCX),
- Microsoft Cluster Remote Control Protocol (RCP),
- ααΎααα·ααΈααΆαααααααααααααααΆαα OCA/AES70 (OCP.1),
- Protected Extensible Authentication Protocol (PEAP),
- αα·ααΈααΆαααααα REdis v2 (RESP),
- Roon Discovery (RoonDisco),
- αα·ααΈααΆααααααα―αααΆααα»ααααα·ααΆα (sftp),
- αα·ααΈααΆαααααααα ααΆαααααααα IP αα»ααααα·ααΆααααΆαααΈα (SHICP),
- αα·ααΈααΆααααααα―αααΆα SSH (SFTP),
- USB ααααΆαα SCSI (UASP),
- ZBOSS Network Coprocessor (ZB NCP) α
- ααΆααααααΎααααααΌαααΆαααα·ααααΆαααΆααααΆα (CMake 3.10) αα·αααΆαα’αΆααααα (GLib 2.50.0, Libgcrypt 1.8.0, Python 3.6.0, GnuTLS 3.5.8) α
ααααα: opennet.ru