Wireshark 3.2 netwerkanalysator uitgebracht

vond plaats release van een nieuwe stabiele tak van de netwerkanalysator Wireshark 3.2. Laten we niet vergeten dat het project aanvankelijk werd ontwikkeld onder de naam Ethereal, maar in 2006 werden de ontwikkelaars, vanwege een conflict met de eigenaar van het handelsmerk Ethereal, gedwongen het project Wireshark te hernoemen.

Toets innovaties Wireshark 3.2.0:

  • Voor HTTP/2 is ondersteuning voor de streamingmodus voor het opnieuw samenstellen van pakketten geïmplementeerd.
  • Ondersteuning toegevoegd voor het importeren van profielen uit zip-archieven of uit bestaande mappen in de FS.
  • Ondersteuning toegevoegd voor het decomprimeren van HTTP/HTTP2-sessies die het Brotli-compressie-algoritme gebruiken.
  • Er is een lay-outmogelijkheid voor slepen en neerzetten toegevoegd door velden naar de koptekst te slepen om een ​​kolom voor dat veld te maken, of naar het invoergebied van een weergavefilter om een ​​nieuw filter te maken. Om een ​​nieuw filter voor een kolomelement te maken, kunt u dat element nu eenvoudigweg naar het weergavefiltergebied slepen.
  • Het bouwsysteem controleert de installatie van de SpeexDSP-bibliotheek op het systeem (als deze bibliotheek ontbreekt, wordt de ingebouwde implementatie van de Speex codec-handler gebruikt).
  • Biedt de mogelijkheid om WireGuard-tunnels te decoderen met behulp van sleutels die zijn ingebed in de pcapng-dump, naast de bestaande sleutelloginstellingen.
  • Er is een actie toegevoegd om inloggegevens uit een bestand met vastgelegd verkeer te extraheren, aangeroepen via de optie "-z inloggegevens" in tshark of via het menu "Extra > Inloggegevens" in Wireshark.
  • Editcap heeft ondersteuning toegevoegd voor het splitsen van bestanden op basis van fractionele intervalwaarden;
  • In het dialoogvenster “Ingeschakelde protocollen” kunt u nu alleen protocollen inschakelen, uitschakelen en omkeren op basis van het geselecteerde filter. Het protocoltype kan ook worden bepaald op basis van de filterwaarde.
  • Voor macOS is ondersteuning voor een donker thema toegevoegd. Verbeterde ondersteuning voor donkere thema's voor andere platforms.
  • Het menu met pakketten en gedetailleerde informatie in de acties Analyseren > Toepassen als filter en Analyseren > Een filter voorbereiden biedt een voorbeeld van de overeenkomstige filters.
  • Protobuf-bestanden (*.proto) kunnen nu worden geconfigureerd om geserialiseerde Protobuf-gegevens zoals gRPC te parseren.
  • De mogelijkheid toegevoegd om een ​​gRPC-streammethodebericht te parseren met behulp van de HTTP2-functie voor het opnieuw samenstellen van streams.
  • Protocolondersteuning toegevoegd:
    • 3GPP BICC MST (BICC-MST),
    • 3GPP-logpakket (LOG3GPP),
    • 3GPP/GSM Cell Broadcast Service Protocol (cbsp),
    • Bluetooth Mesh-baken,
    • Bluetooth-mesh PB-ADV,
    • Bluetooth Mesh Provisioning-PDU,
    • Bluetooth Mesh-proxy,
    • CableLabs Layer-3-protocol IEEE EtherType 0xb4e3 (CL3),
    • DCOM IProvideClassInfo,
    • DCOM ITypeInfo,
    • Diagnostische log en trace (DLT),
    • Gedistribueerd gerepliceerd blokapparaat (DRBD),
    • Tweekanaals wifi (CL3DCW),
    • EBHSCR-protocol (EBHSCR),
    • EERO-protocol (EERO),
    • ontwikkelde Common Public Radio Interface (eCPRI),
    • Bestandsserver extern VSS-protocol (FSRVP),
    • FTDI FT USB-overbruggingsapparaten (FTDI FT),
    • Graylog Uitgebreid logformaat via UDP (GELF), GSM/3GPP CBSP (Cell ***Broadcast Service Protocol),
    • Linux net_dm (netwerkverliesmonitor),
    • Exclusief MIDI-systeem DigiTech (SYSEX DigiTech),
    • Netwerkcontroller zijbandinterface (NCSI),
    • NR Positioneringsprotocol A (NRPPa) TS 38.455,
    • NVM Express over Fabrics voor TCP (nvme-tcp),
    • OsmoTRX-protocol (besturing en gegevens van GSM-transceiver),
    • Schaalbare servicegerichte middleware over IP (SOME/IP)

Bron: opennet.ru

Voeg een reactie