د Wireshark 4.2 شبکې تحلیل کونکي خوشې کول

د Wireshark 4.2 شبکې تحلیل کونکي نوې مستحکم څانګې خپرول خپاره شوي. باید یادونه وکړو چې پروژه په پیل کې د Ethereal په نوم رامینځته شوې وه، مګر په 2006 کې، د Ethereal سوداګریز مارک مالک سره د شخړې له امله، پراختیا کونکي اړ شول چې د پروژې نوم Wireshark بدل کړي. Wireshark 4.2 لومړنۍ خپرونه وه چې د غیر انتفاعي سازمان Wireshark Foundation تر څارنې لاندې جوړه شوې، چې اوس به د پروژې پراختیا څارنه وکړي. د پروژې کوډ د GPLv2 جواز لاندې ویشل شوی.

په Wireshark 4.2.0 کې کلیدي نوښتونه:

  • د شبکې پاکټونو ترتیب کولو پورې اړوند ښه وړتیاوې. د مثال په توګه، د تولید چټکولو لپاره، یوازې د فلټر پلي کولو وروسته لیدل شوي پاکټونه اوس ترتیب شوي. کارونکي ته فرصت ورکول کیږي چې د ترتیب کولو پروسې مداخله وکړي.
  • په ډیفالټ ډول، د ډراپ-ډاون لیستونه د ننوتلو د جوړولو پر ځای د کارونې د وخت له مخې ترتیب شوي.
  • Wireshark او TShark اوس په UTF-8 کوډ کولو کې سم محصول تولیدوي. د UTF-8 تارونو ته د سلائس آپریټر پلي کول اوس د بایټ سرې پرځای UTF-8 تار تولیدوي.
  • په پاکټونو کې د خپل ځاني بایټ سلسلې فلټر کولو لپاره نوی فلټر اضافه کړ (@some.field == )، کوم چې د مثال په توګه، د غلط UTF-8 تارونو د نیولو لپاره کارول کیدی شي.
  • په ترتیب شوي فلټر عناصرو کې د ریاضیاتو څرګندونو کارول اجازه لري.
  • منطقي آپریټر XOR اضافه شو.
  • په فلټرونو کې د ننوتلو اتوماتیک بشپړولو لپاره ښه شوي اوزار.
  • د IEEE OUI راجسټری کې د MAC پتې لټون کولو وړتیا اضافه کړه.
  • د ترتیب کولو فایلونه چې د پلورونکو او خدماتو لیست تعریفوي د ګړندي بارولو لپاره تالیف شوي.
  • په وینډوز پلیټ فارم کې ، د تیاره موضوع لپاره ملاتړ اضافه شوی. د وینډوز لپاره، د Arm64 جوړښت لپاره یو انسټالر اضافه شوی. د وینډوز لپاره د MSYS2 اوزار کټ په کارولو سره د تالیف کولو وړتیا اضافه کړه ، په بیله بیا په لینکس کې کراس تالیف. یو نوی بهرنی انحصار د وینډوز - SpeexDSP لپاره جوړونو کې اضافه شوی (پخوا کوډ انلاین و).
  • د لینکس لپاره د نصب کولو فایلونه نور د فایل سیسټم کې ځای سره تړلي ندي او په RPATH کې اړونده لارې کاروي. د extcap پلگ ان ډایرکټر $HOME/.local/lib/wireshark/extcap ته لیږدول شوی ($XDG_CONFIG_HOME/wireshark/extcap وه).
  • په ډیفالټ ډول، د Qt6 سره تالیف چمتو شوی؛ د Qt5 سره جوړولو لپاره، تاسو باید په CMake کې USE_qt6=OFF مشخص کړئ.
  • د Cisco IOS XE 17.x ملاتړ "ciscodump" ته اضافه شوی.
  • د انٹرفیس تازه کولو وقفه کله چې ترافیک نیول کیږي له 500ms څخه 100ms ته راټیټ شوی (په ترتیباتو کې بدلیدلی شي).
  • لوا کنسول بیا ډیزاین شوی ترڅو د ننوتلو او محصول لپاره یو عام کړکۍ ولري.
  • تنظیمات د JSON تحلیل ماډل کې اضافه شوي ترڅو د ارزښتونو تېښته کنټرول کړي او په اصلي (خام) نمایش کې د ډیټا ښودنه وکړي.
  • د IPv6 پارس کولو ماډل د پتې په اړه د سیمانټیک توضیحاتو ښودلو لپاره ملاتړ اضافه کړی او په HBH (Hop-by-Hop Options Header) او DOH (د منزل اختیارونو سرلیک) سرلیکونو کې د APN6 اختیار پارس کولو وړتیا.
  • د XML پارس کولو ماډل اوس د دې وړتیا لري چې د سند سرلیک کې مشخص شوي کوډ کولو یا په ترتیباتو کې د ډیفالټ لخوا ټاکل شوي په پام کې نیولو سره د کرکټرونو ښودلو وړتیا ولري.
  • د SIP پیغامونو مینځپانګې ښودلو لپاره د کوډ کولو مشخص کولو وړتیا د SIP پارس کولو ماډل کې اضافه شوې.
  • د HTTP لپاره، د سټینګ بیا راټولولو حالت کې د ټوټې شوي ډیټا پارس کول پلي شوي.
  • د میډیا ډول پارسر اوس د ټولو MIME ډولونو ملاتړ کوي چې په RFC 6838 کې ذکر شوي او د قضیې حساسیت لرې کوي.
  • د پروتوکولونو لپاره ملاتړ اضافه شوی:
    • HTTP / 3 ،
    • MCTP (د مدیریت برخې ټرانسپورټ پروتوکول)
    • BT-Tracker (د BitTorrent لپاره UDP ټریکر پروتوکول)
    • ID3v2
    • زیبکس
    • اروبا UBT
    • د ASAM کیپچر ماډل پروتوکول (CMP)،
    • د ATSC لینک پرت پروتوکول (ALP)،
    • د DECT DLC پروتوکول پرت (DECT-DLC)،
    • DECT NWK پروتوکول پرت (DECT-NWK)،
    • د DECT ملکیت Mitel OMM/RFP پروتوکول (AaMiDe)،
    • د ډیجیټل اعتراض پیژندونکي ریزولوشن پروتوکول (DO-IRP)
    • پروتوکول رد کړئ،
    • د FiRa UWB کنټرولر انٹرفیس (UCI)،
    • د FiveCo د راجستر لاسرسي پروتوکول (5CoRAP)،
    • Fortinet FortiGate کلستر پروتوکول (FGCP)
    • GPS L1 C/A LNAV،
    • د GSM راډیو لینک پروتوکول (RLP)
    • H.224,
    • لوړ سرعت Fahrzeugzugang (HSFZ)،
    • IEEE 802.1CB (R-TAG)،
    • Iperf3,
    • JSON 3GPP
    • د ټیټې کچې سیګنال کول (ATSC3 LLS)
    • د کور د اتومات کولو پروتوکول،
    • د مایکروسافټ تحویلي اصلاح ، ملټي ډراپ بس (MDB) ،
    • غیر بې ثباته حافظه ایکسپریس - مدیریت انٹرفیس (NVMe-MI) د MCTP په اړه،
    • د RDP آډیو محصول مجازی چینل پروتوکول (rdpsnd)،
    • د RDP کلپبورډ ریډائریکشن چینل پروتوکول (cliprdr)
    • د RDP پروګرام مجازی چینل پروتوکول (RAIL)،
    • د SAP قطار سرور (SAPEnqueue)
    • SAP GUI (SAPDiag)
    • د SAP HANA SQL قوماندې شبکې پروتوکول (SAPHDB)،
    • د SAP انټرنیټ ګرافیک سرور (SAP IGS)،
    • د SAP پیغام سرور (SAPMS)،
    • د SAP شبکې انٹرفیس (SAPNI)
    • SAP راوټر (SAPROUTER)
    • د SAP خوندي شبکې اتصال (SNC)،
    • د SBAS L1 نیویګیشن پیغامونه (SBAS L1)،
    • د SINEC AP1 پروتوکول (SINEC AP)،
    • SMPTE ST2110-20 (غیر کمپریس شوی فعال ویډیو)،
    • د ریښتیني وخت ډیټا پروتوکول (TRDP) روزنه ،
    • UBX (u-blox GNSS رسیدونکي)
    • د UWB UCI پروتوکول، ویډیو پروتوکول 9 (VP9)،
    • د VMware د زړه ټکان
    • د وینډوز تحویلي اصلاح (MS-DO)
    • Z21 LAN پروتوکول (Z21)،
    • ZigBee Direct (ZBD)
    • Zigbee TLV.

سرچینه: opennet.ru

Add a comment