Penganalisis rangkaian Wireshark 3.2 dikeluarkan

mengambil tempat keluaran cawangan stabil baru penganalisis rangkaian Wireshark 3.2. Mari kita ingat bahawa projek itu pada mulanya dibangunkan di bawah nama Ethereal, tetapi pada tahun 2006, disebabkan konflik dengan pemilik tanda dagangan Ethereal, pemaju terpaksa menamakan semula projek Wireshark.

kunci inovasi Wireshark 3.2.0:

  • Untuk HTTP/2, sokongan untuk mod penstriman pemasangan semula paket telah dilaksanakan.
  • Menambah sokongan untuk mengimport profil daripada arkib zip atau daripada direktori sedia ada ke dalam FS.
  • Menambah sokongan untuk menyahmampat sesi HTTP/HTTP2 yang menggunakan algoritma pemampatan Brotli.
  • Menambahkan fungsi reka letak seret&lepaskan dengan menyeret medan ke dalam pengepala untuk mencipta lajur untuk medan itu, atau ke dalam kawasan input penapis paparan untuk mencipta penapis baharu. Untuk mencipta penapis baharu bagi elemen lajur, anda kini boleh menyeret elemen tersebut ke dalam kawasan penapis paparan.
  • Sistem binaan menyemak pemasangan pustaka SpeexDSP pada sistem (jika pustaka ini tiada, pelaksanaan terbina dalam pengendali codec Speex digunakan).
  • Dengan syarat keupayaan untuk menyahsulit terowong WireGuard menggunakan kunci yang dibenamkan dalam pembuangan pcapng, sebagai tambahan kepada tetapan log kunci sedia ada.
  • Menambahkan tindakan untuk mengekstrak bukti kelayakan daripada fail dengan trafik yang ditangkap, dipanggil melalui pilihan "-z kelayakan" dalam tshark atau melalui menu "Alat > Bukti kelayakan" dalam Wireshark.
  • Editcap menambah sokongan untuk membelah fail berdasarkan nilai selang pecahan;
  • Dalam dialog "Protokol Didayakan", anda kini boleh mendayakan, melumpuhkan dan menyongsangkan protokol hanya berdasarkan penapis yang dipilih. Jenis protokol juga boleh ditentukan berdasarkan nilai penapis.
  • Untuk macOS, sokongan untuk tema gelap telah ditambah. Sokongan tema gelap yang dipertingkatkan untuk platform lain.
  • Pakej penyenaraian menu dan maklumat terperinci yang disediakan dalam Tindakan Analyze > Apply as Filter and Analyse > Prepare a Filter menyediakan pratonton penapis yang sepadan.
  • Fail Protobuf (*.proto) kini boleh dikonfigurasikan untuk menghuraikan data Protobuf bersiri seperti gRPC.
  • Menambahkan keupayaan untuk menghuraikan mesej kaedah aliran gRPC menggunakan ciri pemasangan semula aliran HTTP2.
  • Sokongan protokol tambahan:
    • 3GPP BICC MST (BICC-MST),
    • Paket log 3GPP (LOG3GPP),
    • Protokol Perkhidmatan Penyiaran Sel 3GPP/GSM (cbsp),
    • Suar Mesh Bluetooth,
    • Bluetooth Mesh PB-ADV,
    • PDU Peruntukan Mesh Bluetooth,
    • Proksi Bluetooth Mesh,
    • CableLabs Layer-3 Protokol IEEE EtherType 0xb4e3 (CL3),
    • DCOM IPprovideClassInfo,
    • DCOM ITypeInfo,
    • Log dan Surih Diagnostik (DLT),
    • Peranti Blok Replika Teragih (DRBD),
    • Wi-Fi Dwi Saluran (CL3DCW),
    • Protokol EBHSCR (EBHSCR),
    • Protokol EERO (EERO),
    • Antara Muka Radio Awam Biasa (eCPRI) berkembang
    • Protokol VSS Jauh Pelayan Fail (FSRVP),
    • Peranti Jambatan USB FTDI FT (FTDI FT),
    • Graylog Extended Log Format melalui UDP (GELF), GSM/3GPP CBSP (Sel ***Protokol Perkhidmatan Siaran),
    • Linux net_dm (monitor drop rangkaian),
    • Sistem MIDI DigiTech Eksklusif (SYSEX DigiTech),
    • Antara Muka Jalur Sisi Pengawal Rangkaian (NCSI),
    • Protokol Kedudukan NR A (NRPPa) TS 38.455,
    • NVM Express over Fabrics untuk TCP (nvme-tcp),
    • Protokol OsmoTRX (kawalan dan data Transceiver GSM),
    • Perisian Tengah Berorientasikan perkhidmatan boleh berskala melalui IP (SESETENGAH/IP)

Sumber: opennet.ru

Tambah komen