Išleistas Wireshark 3.2 tinklo analizatorius

įvyko naujos stabilios tinklo analizatoriaus šakos išleidimas Wireshark 3.2. Prisiminkime, kad iš pradžių projektas buvo kuriamas Ethereal pavadinimu, tačiau 2006 metais dėl konflikto su Ethereal prekės ženklo savininku kūrėjai buvo priversti projektą pervadinti į Wireshark.

Raktas naujoves Wireshark 3.2.0:

  • HTTP/2 atveju buvo įdiegtas paketų surinkimo srautinio perdavimo režimo palaikymas.
  • Pridėtas palaikymas importuojant profilius iš ZIP archyvų arba iš esamų katalogų į FS.
  • Pridėtas HTTP/HTTP2 seansų, naudojančių Brotli glaudinimo algoritmą, išskleidimo palaikymas.
  • Pridėta vilkite ir nuleiskite išdėstymo galimybė, vilkdami laukus į antraštę, kad sukurtumėte to lauko stulpelį, arba į ekrano filtro įvesties sritį, kad sukurtumėte naują filtrą. Norėdami sukurti naują filtrą stulpelio elementui, dabar galite tiesiog nuvilkti tą elementą į rodymo filtro sritį.
  • Sukūrimo sistema tikrina, ar sistemoje įdiegta SpeexDSP biblioteka (jei šios bibliotekos trūksta, naudojamas įtaisytas Speex kodeko tvarkyklės įgyvendinimas).
  • Suteikta galimybė iššifruoti „WireGuard“ tunelius naudojant raktus, įterptus į „pcapng“ išrašymą, be esamų raktų žurnalo nustatymų.
  • Pridėtas veiksmas kredencialams išgauti iš failo su užfiksuotu srautu, iškviečiamas naudojant „tshark“ parinktį „-z kredencialai“ arba „Wireshark“ meniu „Įrankiai > Kredencialai“.
  • Editcap pridėjo palaikymą failų skaidymui pagal trupmeninių intervalų reikšmes;
  • Dialogo lange „Įgalinti protokolai“ dabar galite įjungti, išjungti ir invertuoti protokolus tik pagal pasirinktą filtrą. Protokolo tipą taip pat galima nustatyti pagal filtro reikšmę.
  • „MacOS“ buvo pridėtas tamsiosios temos palaikymas. Patobulintas tamsių temų palaikymas kitoms platformoms.
  • Meniu, kuriame pateikiami paketai ir išsami informacija, pateikta veiksmuose Analizė > Taikyti kaip filtrą ir Analizuoti > Paruošti filtrą, pateikiama atitinkamų filtrų peržiūra.
  • Protobuf failus (*.proto) dabar galima sukonfigūruoti analizuoti serijinius Protobuf duomenis, tokius kaip gRPC.
  • Pridėta galimybė analizuoti gRPC srauto metodo pranešimą naudojant HTTP2 srauto surinkimo funkciją.
  • Pridėtas protokolo palaikymas:
    • 3GPP BICC MST (BICC-MST),
    • 3GPP žurnalo paketas (LOG3GPP),
    • 3GPP/GSM mobiliojo ryšio paslaugų protokolas (cbsp),
    • „Bluetooth Mesh“ švyturys,
    • „Bluetooth Mesh PB-ADV“,
    • „Bluetooth Mesh Provisioning“ PDU,
    • „Bluetooth Mesh“ tarpinis serveris,
    • CableLabs Layer-3 Protocol IEEE EtherType 0xb4e3 (CL3),
    • DCOM IProvideClassInfo,
    • DCOM ITypeInfo,
    • Diagnostikos žurnalas ir sekimas (DLT),
    • Paskirstytas atkartotų blokų įrenginys (DRBD),
    • Dviejų kanalų „Wi-Fi“ (CL3DCW),
    • EBHSCR protokolas (EBHSCR),
    • EERO protokolas (EERO),
    • išplėtota bendroji viešojo radijo sąsaja (eCPRI),
    • Failų serverio nuotolinis VSS protokolas (FSRVP),
    • FTDI FT USB sujungimo įrenginiai (FTDI FT),
    • „Graylog“ išplėstinis žurnalo formatas per UDP (GELF), GSM/3GPP CBSP (ląstelinio ***transliavimo paslaugų protokolas),
    • Linux net_dm (tinklo nuleidimo monitorius),
    • MIDI sistemos išskirtinis „DigiTech“ (SYSEX DigiTech),
    • Tinklo valdiklio šoninės juostos sąsaja (NCSI),
    • NR padėties nustatymo protokolas A (NRPPa) TS 38.455,
    • NVM Express per Fabrics, skirtas TCP (nvme-tcp),
    • OsmoTRX protokolas (GSM siųstuvo-imtuvo valdymas ir duomenys),
    • Į paslaugas orientuota tarpinė programinė įranga per IP (SOME / IP)

Šaltinis: opennet.ru