wydanie nowej stabilnej wersji analizatora sieci . Przypominamy, że projekt początkowo rozwijał się pod nazwą Ethereal, ale w 2006 roku, z powodu konfliktu z właścicielem znaku towarowego Ethereal, deweloperzy byli zmuszeni zmienić nazwę projektu na Wireshark.
Kluczowe Wireshark 3.2.0:
- Dla HTTP/2 wprowadzono wsparcie dla trybu przepływowego rekonstrukcji pakietów.
- Dodano wsparcie dla importu profili z archiwów zip lub z istniejących katalogów na dysku.
- Dodano wsparcie dla dekompresji sesji HTTP/HTTP2, w których używany jest algorytm kompresji Brotli.
- Dodano możliwość komponowania w trybie drag&drop przez przeciąganie myszą pól do nagłówka w celu utworzenia kolumny dla tego pola lub do obszaru filtra wyświetlania w celu utworzenia nowego filtra. Aby utworzyć nowy filtr dla elementu kolumny, można teraz po prostu przeciągnąć ten element do obszaru filtra wyświetlania.
- W systemie budowy wprowadzono sprawdzanie zainstalowania biblioteki SpeexDSP (jeśli ta biblioteka jest nieobecna, używana jest wbudowana implementacja kodeka Speex).
- Zapewniono możliwość odszyfrowania tuneli WireGuard przy użyciu kluczy osadzonych w zrzucie pcapng, oprócz istniejących ustawień loga kluczy.
- Dodano akcję do ekstrakcji danych uwierzytelniających z pliku z przechwyconym ruchem, wywoływaną przez opcję „-z credentials” w tshark lub przez menu „Narzędzia > Uwierzytelnienia” w Wireshark.
- W Editcap dodano wsparcie dla podziału plików na podstawie ułamkowych wartości interwałów;
- W oknie dialogowym „Włączone protokoły” włączenie, wyłączenie i inwersja protokołów jest teraz możliwe tylko na podstawie wybranego filtru. Typ protokołu może być również określony na podstawie wartości filtru.
- Dla macOS dodano wsparcie dla ciemnego motywu. Ulepszono wsparcie dla ciemnego motywu na pozostałych platformach.
- W menu z listą pakietów i szczegółowymi informacjami, przedstawionymi w akcjach „Analizuj > Zastosuj jako filtr” i „Analizuj > Przygotuj filtr”, zapewniono podgląd odpowiednich filtrów.
- Pliki Protobuf (*.proto) mogą teraz być dostosowane do analizy zserializowanych danych Protobuf, takich jak gRPC.
- Dodano możliwość analizy komunikatu o metodzie strumieniowania gRPC przy użyciu funkcji rekonstrukcji strumienia HTTP2.
- Dodano wsparcie dla protokołów:
- 3GPP BICC MST (BICC-MST),
- 3GPP log packet (LOG3GPP),
- 3GPP/GSM Cell Broadcast Service Protocol (cbsp),
- Bluetooth Mesh Beacon,
- Bluetooth Mesh PB-ADV,
- PDU provisioning Bluetooth Mesh,
- Proxy Bluetooth Mesh,
- Protokół warstwy 3 CableLabs IEEE EtherType 0xb4e3 (CL3),
- DCOM IProvideClassInfo,
- DCOM ITypeInfo,
- Dziennik diagnostyczny i ślad (DLT),
- Rozproszony zreplikowany blok urządzenia (DRBD),
- Podwójny kanał Wi-Fi (CL3DCW),
- Protokół EBHSCR (EBHSCR),
- Protokół EERO (EERO),
- Ewolucyjny interfejs publiczny radiowy (eCPRI),
- Protokół zdalnego VSS dla serwera plików (FSRVP),
- Urządzenia mostkowe FT USB FTDI (FTDI FT),
- Rozszerzony format dziennika Graylog przez UDP (GELF), GSM/3GPP CBSP (Protokół usługi transmisji komórkowej),
- Linux net_dm (monitor sieciowy zrzucania),
- MIDI System Exclusive DigiTech (SYSEX DigiTech),
- Interfejs poboczy kontrolera sieci (NCSI),
- Protokół pozycjonowania NR A (NRPPa) TS 38.455,
- NVM Express przez Fabrics dla TCP (nvme-tcp),
- Protokół OsmoTRX (kontrola i dane transceivera GSM),
- Skalowalna architektura usług mediowych przez IP (SOME/IP)
Źródło: opennet.ru
