Utgivelse av Wireshark 3.2 Network Analyzer

fant sted utgivelse av en ny stabil gren av nettverksanalysatoren Wireshark 3.2. La oss huske at prosjektet opprinnelig ble utviklet under navnet Ethereal, men i 2006, på grunn av en konflikt med eieren av Ethereal-varemerket, ble utviklerne tvunget til å gi nytt navn til prosjektet Wireshark.

Nøkkel innovasjoner Wireshark 3.2.0:

  • For HTTP/2 er støtte for strømmemodus for pakkeremontering implementert.
  • Lagt til støtte for å importere profiler fra zip-arkiver eller fra eksisterende kataloger til FS.
  • Lagt til støtte for dekomprimering av HTTP/HTTP2-økter som bruker Brotli-komprimeringsalgoritmen.
  • Lagt til dra-og-slipp-layout ved å dra felt inn i overskriften for å lage en kolonne for det feltet, eller inn i inndataområdet til et visningsfilter for å lage et nytt filter. For å lage et nytt filter for et kolonneelement kan du nå ganske enkelt dra det elementet inn i visningsfilterområdet.
  • Byggesystemet sjekker installasjonen av SpeexDSP-biblioteket på systemet (hvis dette biblioteket mangler, brukes den innebygde implementeringen av Speex-kodekbehandleren).
  • Gir muligheten til å dekryptere WireGuard-tunneler ved hjelp av nøkler innebygd i pcapng-dumpen, i tillegg til de eksisterende nøkkellogginnstillingene.
  • Lagt til en handling for å trekke ut legitimasjon fra en fil med fanget trafikk, kalt gjennom "-z credentials"-alternativet i tshark eller gjennom "Verktøy > Credentials"-menyen i Wireshark.
  • Editcap la til støtte for å dele filer basert på brøkintervallverdier;
  • I dialogboksen "Aktiverte protokoller" kan du nå aktivere, deaktivere og invertere protokoller bare basert på det valgte filteret. Protokolltypen kan også bestemmes basert på filterverdien.
  • For macOS er støtte for et mørkt tema lagt til. Forbedret støtte for mørkt tema for andre plattformer.
  • Menyen med pakker og detaljert informasjon gitt i Analyser > Bruk som filter og analyser > Forbered et filter-handlinger gir en forhåndsvisning av de tilsvarende filtrene.
  • Protobuf-filer (*.proto) kan nå konfigureres til å analysere serialiserte Protobuf-data som gRPC.
  • Lagt til muligheten til å analysere en gRPC-strømmetodemelding ved å bruke HTTP2-strømremonteringsfunksjonen.
  • Lagt til protokollstøtte:
    • 3GPP BICC MST (BICC-MST),
    • 3GPP-loggpakke (LOG3GPP),
    • 3GPP/GSM Cell Broadcast Service Protocol (cbsp),
    • Bluetooth Mesh Beacon,
    • Bluetooth Mesh PB-ADV,
    • Bluetooth Mesh Provisioning PDU,
    • Bluetooth Mesh Proxy,
    • CableLabs Layer-3 Protocol IEEE EtherType 0xb4e3 (CL3),
    • DCOM IPprovideClassInfo,
    • DCOM ITypeInfo,
    • Diagnostisk logg og sporing (DLT),
    • Distribuert replikert blokkeringsenhet (DRBD),
    • Tokanals Wi-Fi (CL3DCW),
    • EBHSCR-protokoll (EBHSCR),
    • EERO-protokollen (EERO),
    • utviklet Common Public Radio Interface (eCPRI),
    • File Server Remote VSS Protocol (FSRVP),
    • FTDI FT USB Bridging Devices (FTDI FT),
    • Graylog Extended Log Format over UDP (GELF), GSM/3GPP CBSP (Cell ***Broadcast Service Protocol),
    • Linux net_dm (nettverksdropmonitor),
    • MIDI System Exclusive DigiTech (SYSEX DigiTech),
    • Network Controller Sideband Interface (NCSI),
    • NR Positioning Protocol A (NRPPa) TS 38.455,
    • NVM Express over Fabrics for TCP (nvme-tcp),
    • OsmoTRX Protocol (GSM Transceiver kontroll og data),
    • Skalerbar tjenesteorientert mellomvare over IP (SOME/IP)

Kilde: opennet.ru

Legg til en kommentar