ááœá¶á·ááŒáá¯ážááá¯ážáááºááŸá¯ áá áºááŸá áºá¡ááŒá¬ááœáẠWireshark 3.6 ááœááºáááºááœá²ááŒááºážá áááºááŒá¬áá°á áááºááŒáááºáá±á¬áá¬áááœá²á¡áá áºááᯠáá¯ááºááŒááºáá²á·áááºá ááá±á¬áá»ááºááᯠEthereal áá°áá±á¬á¡áááºááŒáá·áº áááŠážáá®ááœááºáá²á·áá±á¬áºáááºáž áááá áá¯ááŸá áºááœáẠEthereal á¡ááŸááºáá¶ááááºááá¯ááºááŸááºááŸáá·áº áááááá¹áááŒá±á¬áá·áº developer áá»á¬ážááẠááá±á¬áá»ááºááᯠWireshark áᯠá¡áááºááŒá±á¬ááºážááá¯ááºážáá²á·ááŒá±á¬ááºáž ááááááŒáá«á áá¯á·á ááá±á¬áá»ááºáá¯ááºááᯠGPLv2006 ááá¯ááºá ááºá¡á±á¬ááºááœáẠááŒáá·áºáá±áá¬ážáááºá
Wireshark 3.6.0 ááœáẠá¡ááá áá®ááœááºáááºážáá áºááŸá¯áá»á¬áž-
- áá¬ááºá¡ááœá¬ážá¡áᬠá
á
áºáá¯ááºááŒááºážááá¯ááºáᬠá
ááºážáá»á¥áºážá
ááºážáá»á¥áºážáá»á¬ážááœáẠá¡ááŒá±á¬ááºážá¡áá²áá»á¬áž ááŒá¯áá¯ááºáá¬ážáááº-
- áá áºáá¯ááŸááœá²á áááºááá·áºáááºááá¯ážááá¯áááᯠááœá±ážáá»ááºááẠá¡áá¬ážá¡ááᯠ"a ~= b" ááá¯á·ááá¯áẠ"a any_ne b" á¡ááœáẠáá¶á·ááá¯ážááŸá¯ áááºááá·áºáá¬ážáááºá
- "a not in b" syntax á¡ááœáẠáá¶á·ááá¯ážááŸá¯ áá±á«ááºážááá·áºáá¬ážááŒá®ážá "not a in b" ááŸáá·áº áááºáá°áááºá
- á¡áá°ážá¡áá¹ááá¬áá»á¬ážááᯠááœááºáááºážááẠáááá¯á¡ááºáá² Python ááœáẠáá¯ááºááŒááºážááŒáá¯ážáá»á¬ážááŒáá·áº ááŸáá¯á·ááŸáá¯ááºážááŸá¯ááŒáá·áº ááá¯ááºážáá»á¬ážááᯠáááºááŸááºááœáá·áºááŒá¯áá¬ážáááºá
- á¡ááœááºáá»á¬ážá áœá¬ááᯠááŒáá·áºáá»ááºáá¬ážáá±á¬ áááºááá¯ážáá»á¬ážááŒáá·áº á¡áá¯á¶ážááŒá¯áá±á¬á¡áá« "a != b" ááá¯ááá·áº á áá¬ážáááºááẠááá¯á¡áá« "!(a == b)" ááá¯ááá·áº á áá¬ážáááºááŸáá·áº á¡ááŒá²á¡áá°áá°áááºááŒá áºááẠ("ip.addr != 1.1.1.1" ááẠááá¯á¡áá« á¡áá°áá°áááºááŒá áºáá«áááºá "ip.src != 1.1.1.1. 1.1.1.1 ááŸáá·áº ip.dst != XNUMX") áááºááŸááºááŒááºážá
- áááºááŸááºá á¬áááºážáá»á¬ážáááŒááºá ááºáá»á¬ážááᯠááá¯á¡áá« áá±á¬áºáá¬áá»á¬ážááŒáá·áºáᬠááá¯ááºážááŒá¬ážáá¬ážááá·áºááŒá®áž áá±áá¬ááœááºáá»á¬ážááŒáá·áº ááá¯ááºážááŒá¬ážááŒááºážááᯠáá¬ážááŒá áºáá¬ážááẠ(ááá¯ááá¯áááºááŸá¬ {"GET" "HEAD"} ááœáẠá ááºážáá»ááºáž 'http.request.method}' ááᯠ'http.request.method ááŸáá·áº {" ááœáẠá¡á á¬ážááá¯ážááá·áºáááºá Get", "HEAD"}'á
- TCP á¡ááœá¬ážá¡áá¬á¡ááœááºá tcp.completeness á á áºáá¯ááºááŸá¯ááᯠááá·áºááœááºážáá¬ážááŒá®ážá áá»áááºáááºááŸá¯áá¯ááºáá±á¬ááºáá»ááºá¡ááŒá±á¡áá±á¡áá±á«áº á¡ááŒá±áá¶á TCP á á®ážááŒá±á¬ááºážáá»á¬ážááᯠááœá²ááŒá¬ážááœáá·áºááŒá¯áááºá TCP á á®ážáááºážááŸá¯áá»á¬ážááᯠáááºáá±á¬ááºáááºá áá±áá¬ááœáŸá²ááŒá±á¬ááºážááẠááá¯á·ááá¯áẠáá»áááºáááºááŸá¯áá áºáá¯ááᯠá¡áá¯á¶ážáááºáááºá¡ááœáẠáááºáááºáá»á¬ážááᯠáá²ááŸááºáá²á·ááŒá±á¬ááºáž áááºááœá²ááŒá¬ážááá¯ááºáááºá
- á¡ááœá¬ážá¡áá¬áááºážáá¬ááœáẠá¡ááŸááºá ááºááá¬ážáá±á¬ ááá¯á·ááá¯áẠáá»á±á¬áºááœá¬ážááá·áº Protobuf á¡ááœááºáá»á¬ážá¡ááœáẠáá¯á¶áá±áááºááá¯ážáá»á¬ážááᯠáááºááŸááºááá¯ááºááá·áº âadd_default_valueâ áááºáááºááᯠáá±á«ááºážááá·áºáá¬ážáááºá
- ETW (Event Tracing for Windows) áá±á¬áºáááºááœáẠááŒá¬ážááŒááºá¡ááœá¬ážá¡áá¬ááŸááá±á¬ ááá¯ááºáá»á¬ážááᯠáááºááŒááºážá¡ááœáẠáá¶á·ááá¯ážááŸá¯ áá±á«ááºážááá·áºáá¬ážáááºá DLT_ETW áááºáá±á·áá»áºáá»á¬ážá¡ááœáẠdissector module áá áºáá¯ááá¯áááºáž ááá·áºááœááºážáá¬ážáááºá
- ááá·áºá¡á¬áž DCCP áá¯ááºááœáŸáá·áºááŸá¯áá»á¬ážá០á¡ááŒá±á¬ááºážá¡áá¬áá»á¬ážááᯠá á áºáá¯ááºááŒá®áž áá¯ááºáá°ááá¯ááºá á±ááá·áº "DCCP áá¯ááºááœáŸáá·áºááŸá¯ááᯠááá¯ááºáááº" áá¯ááºááᯠááá·áºááœááºážáá¬ážáááºá
- OPUS áá±á¬áºáááºááœáẠá¡áá¶áá±áá¬ááŒáá·áº RTP áááºáááºáá»á¬ážááᯠááœá²ááŒááºážá áááºááŒá¬ááẠáá¶á·ááá¯ážááŸá¯ áááºáá±á¬ááºážááá·áºáá¬ážáááºá
- áá¯á¶ááŸááºá¡áá¯á¶ážá¡ááŸá¯ááºážáá»á¬ážááá¯á¡ááŒá±áá¶á ááœá²ááŒááºážá áááºááŒá¬ááŸá¯á ááºážáá»ááºážáá»á¬ážáááºááŸááºááŒááºážááŒáá·áº á á¬áá¬ážá¡ááŸáá¯ááºáá»á¬ážá០ááŒá¬ážááŒááºáá°áá¬ážáá±á¬ packet áá»á¬ážááᯠlibpcap áá±á¬áºáááºááá¯á· áááºááœááºážááá¯ááºáááºá
- RTP áá¯ááºááœáŸáá·áºááŸá¯ ááá±áᬠ(áááºáá®áá¯ááºáž > RTP > RTP ááá±áá¬) ááᯠVoIP áá±á«áºááá¯ááŸá¯áá»á¬ážááᯠáá á¬ážááẠá¡áá¯á¶ážááŒá¯ááá¯ááºááá·áº áááááá¬áᬠáá®ááá¯ááºážááŒááºáá±ážááœá²áá¬ážáá«áááºá áá®áá»ááºážá á¬áááºážáá»á¬ážá¡ááœáẠáá¶á·ááá¯ážááŸá¯á á¡ááºáá¬áá±á·á áºá áá¯á¶á·ááŒááºááŸá¯ ááá¯ážáá¬ááŸá¯á á¡áá¶ááááºáááºááŸáá·áº áá»ááºáááºáá»á¬ážááᯠááŒá±á¬ááºážáá²ááá¯ááºááá·áº á áœááºážáááºááᯠáá¶á·ááá¯ážáá±ážáá¬á áá»ááºáááºáá»á¬ážá áœá¬áá±á¬ .au ááá¯á·ááá¯áẠ.wav ááá¯ááºáá»á¬ážáá¯á¶á á¶ááŒáá·áº ááœáá·áºáá¬ážááá·áº á¡áá¶áá»á¬ážááᯠááááºážáááºážááẠááœá±ážáá»ááºááœáá·áºáá áºáá¯ááᯠááá·áºááœááºážáá¬ážáááºá
- VoIP ááŸáá·áºáááºá ááºáá±á¬ ááá¯ááºáá¬áá±á¬á·ááºáá»á¬ážááᯠááŒááºáááºáá®ááá¯ááºážáá¯ááºáá¬ážááŒá®áž (VoIP áá±á«áºááá¯ááŸá¯áá»á¬ážá RTP á á®ážááŒá±á¬ááºážáá»á¬ážá RTP ááá¯ááºážááŒá¬ážá áááºááŒá¬áá»ááºá RTP Player ááŸáá·áº SIP á á®ážáááºážááŸá¯áá»á¬áž) ááᯠááá¯áá¯á¶á á¶á¡ááá¯ááºážááá¯ááºáá² áá±á¬ááºáá¶ááœááºááœáá·áºááá¯ááºááŒá®ááŒá áºáááºá
- Call-ID áááºááá¯ážá¡áá±á«áº á¡ááŒá±áá¶á SIP áá±á«áºááá¯ááŸá¯áá»á¬ážááᯠááŒá±áá¬áá¶ááá¯ááºááŸá¯ááᯠ"Follow Stream" ááá¯ááºáá¬áá±á¬á·ááºááœáẠááá·áºááœááºážáá¬ážáá«áááºá YAML áá¯ááºáá±ážááŸá¯ááœáẠá¡áá±ážá áááºá¡áá»ááºá¡áááºáá»á¬áž ááá¯ážáá¬áááºá
- ááá°áá®áá±á¬ VLAN ID áá»á¬ážáá«ááŸááá±á¬ IP Packet á¡ááá¯ááºážá¡á áá»á¬ážááᯠááŒááºáááºá á¯á ááºážááá¯ááºááŸá¯ááᯠá¡áá±á¬ááºá¡áááºáá±á¬áºááŒá®ážááŒá áºáááºá
- áá¬á·ááºáá²ááºááœá²ááŒááºážá áááºááŒá¬áááááá¬áá»á¬ážááᯠá¡áá¯á¶ážááŒá¯á ááŒá¬ážááŒááºáá¶áá¬ážááá±á¬ USB (USB Link Layer) áááºáá±á·áá»áºáá»á¬ážááᯠááŒááºáááºáááºáá±á¬ááºáááºá¡ááœáẠáááºááá¯ááºáá áºáá¯ááᯠáá±á«ááºážááá·áºáá¬ážáááºá
- TLS á ááºááŸááºáá®ážáá»á¬ážááᯠáá¯ááºáá°ááẠTShark ááœáẠ"--export-tls-session-keys" option ááᯠááá·áºáá¬ážáááºá
- CSV áá±á¬áºáááºááŸá áááºááá¯á·ááá·áº ááá¯ááºáá¬áá±á¬á·ááºááᯠRTP áá¯ááºááœáŸáá·áºááŸá¯ ááœá²ááŒááºážá áááºááŒá¬ááŸá¯ááœáẠááŒá±á¬ááºážáá²áá¬ážáááºá
- Apple M1 ARM áá»á áºááºáá«ááŸááá±á¬ macOS á¡ááŒá±áá¶á áá áºáá»á¬ážá¡ááœáẠáááºáá±á·áá»áºáá»á¬ážááœá²á·á ááºážááŒááºážááᯠá áááºááá¯ááºááŒá®ááŒá áºáááºá Intel áá»á áºááºáá»á¬ážáá«ááá·áº Apple á ááºáá»á¬ážá¡ááœáẠáááºáá±á·ááºá»áá»á¬ážááẠmacOS áá¬ážááŸááºáž (10.13+) á¡ááœáẠááá¯á¡ááºáá»ááºáá»á¬áž ááá¯ážáá»á¬ážáá¬áá«áááºá Windows (PortableApps) á¡ááœáẠá¡áááºáá±á¬áẠ64-bit áááºáá±á·áá»áºáá»á¬ážááᯠáá±á«ááºážááá·áºáá¬ážáááºá GCC ááŸáá·áº MinGW-w64 ááᯠá¡áá¯á¶ážááŒá¯á Windows á¡ááœáẠWireshark áááºáá±á¬ááºááŒááºážá¡ááœáẠáááŠáž áá¶á·ááá¯ážááŸá¯ áá±á«ááºážááá·áºáá²á·áááºá
- BLF (Informatik Binary Log File) áá±á¬áºáááºááœáẠáá±áá¬ááᯠáá¯ááºáá¯ááºááŸáá·áº áááºážáá°ááŒááºážá¡ááœáẠáá¶á·ááá¯ážááŸá¯ áááºááá·áºáá¬ážáááºá
- ááá·áºááœááºážáá¬ážáá±á¬ áááá¯ááá¯áá±á¬ áá¶á·ááá¯ážááŸá¯-
- Bluetooth Link Manager Protocol (BT LMP)á
- Bundle Protocol áá¬ážááŸááºáž 7 (BPv7)á
- Bundle Protocol áá¬ážááŸááºáž 7 áá¯á¶ááŒá¯á¶áá±áž (BPSec)á
- CBOR Object Signing and Encryption (COSE)á
- E2 Application Protocol (E2AP)á
- Windows á¡ááœáẠEvent Tracing (ETW)á
- Eth Header (EXEH)á
- High-Performance Connectivity Tracer (HiPerConTracer)á
- á ISO 10681,
- Kerberos á áá®áá¬á
- Linux psample áááá¯ááá¯áá±á¬á
- Local Interconnect Network (LIN)á
- Microsoft Task Scheduler Serviceá
- O-RAN E2APá
- O-RAN ááŸá±á·áá±á¬áẠUC-plane (O-RAN)á
- Opus Interactive Audio Codec (OPUS)á
- PDU Transport Protocol, R09.x (R09)á
- RDP Dynamic Channel Protocol (DRDYNVC)á
- RDP ááááºáá Ạááá¯ááºááá¯ááºážááá¯ááºáž áááá¯ááá¯áá±á¬ (EGFX)á
- RDP Multi-transport (RDPMT)á
- á¡áá»áááºááŸáá·áºáááŒá±ážáá® áá¯ááºáá±ááŒááºáž-á á¬áááºážááœááºážááŒááºáž Virtual Transport (RTPS-VT)á
- á¡áá»áááºááŸáá·áºáááŒá±ážáá® áá¯ááºáá±ááŒááºáž-á á¬áááºážááœááºážááŸá¯ Wire Protocol (áá¯ááºáá±á¬ááºááŒá®áž) (RTPS-PROC)á
- Shared Memory Communications (SMC)á
- á¡áá»ááºáጠPDUá SparkplugBá
- State Synchronization Protocol (SSyncP)á
- Tagged Image File Format (TIFF)á
- TP-Link Smart Home Protocolá
- UAVCAN DSDLá
- UAVCAN/CANá
- UDP Remote Desktop Protocol (RDPUDP)á
- Van Jacobson PPP compression (VJC)á
- World of Warcraft World (WOWW)á
- X2 xIRI payload (xIRI)á
source: opennet.ru