Analisador de rede Wireshark 3.2 lançado

aconteceu lançamento de um novo ramo estável do analisador de rede Wireshark 3.2. Lembremos que o projeto foi inicialmente desenvolvido com o nome Ethereal, mas em 2006, devido a um conflito com o proprietário da marca Ethereal, os desenvolvedores foram forçados a renomear o projeto como Wireshark.

Chave inovações Wireshark 3.2.0:

  • Para HTTP/2, foi implementado suporte para modo streaming de remontagem de pacotes.
  • Adicionado suporte para importação de perfis de arquivos zip ou de diretórios existentes para o FS.
  • Adicionado suporte para descompactar sessões HTTP/HTTP2 que usam o algoritmo de compactação Brotli.
  • Adicionado recurso de layout de arrastar e soltar arrastando campos para o cabeçalho para criar uma coluna para esse campo ou para a área de entrada de um filtro de exibição para criar um novo filtro. Para criar um novo filtro para um elemento de coluna, agora você pode simplesmente arrastar esse elemento para a área de filtro de exibição.
  • O sistema de compilação verifica a instalação da biblioteca SpeexDSP no sistema (se esta biblioteca estiver faltando, a implementação integrada do manipulador de codec Speex será usada).
  • Forneceu a capacidade de descriptografar túneis WireGuard usando chaves incorporadas no dump pcapng, além das configurações de log de chaves existentes.
  • Adicionada ação para extrair credenciais de um arquivo com tráfego capturado, chamada através da opção "-z credenciais" no tshark ou através do menu "Ferramentas > Credenciais" no Wireshark.
  • Editcap adicionou suporte para divisão de arquivos com base em valores de intervalo fracionário;
  • Na caixa de diálogo “Protocolos habilitados”, agora você pode habilitar, desabilitar e inverter protocolos apenas com base no filtro selecionado. O tipo de protocolo também pode ser determinado com base no valor do filtro.
  • Para macOS, foi adicionado suporte para um tema sombrio. Suporte aprimorado ao tema escuro para outras plataformas.
  • O menu que lista pacotes e informações detalhadas fornecidas nas ações Analisar > Aplicar como filtro e Analisar > Preparar um filtro fornece uma visualização dos filtros correspondentes.
  • Arquivos Protobuf (*.proto) agora podem ser configurados para analisar dados Protobuf serializados, como gRPC.
  • Adicionada a capacidade de analisar uma mensagem do método de fluxo gRPC usando o recurso de remontagem de fluxo HTTP2.
  • Adicionado suporte de protocolo:
    • 3GPP BICC MST (BICC-MST),
    • Pacote de log 3GPP (LOG3GPP),
    • Protocolo de serviço de transmissão celular 3GPP/GSM (cbsp),
    • Farol de malha Bluetooth,
    • Malha Bluetooth PB-ADV,
    • PDU de provisionamento de malha Bluetooth,
    • Proxy de malha Bluetooth,
    • Protocolo CableLabs Layer-3 IEEE EtherType 0xb4e3 (CL3),
    • DCOM IProvideClassInfo,
    • DCOM ITypeInfo,
    • Log e rastreamento de diagnóstico (DLT),
    • Dispositivo de bloco replicado distribuído (DRBD),
    • Wi-Fi de canal duplo (CL3DCW),
    • Protocolo EBHSCR (EBHSCR),
    • Protocolo EERO (EERO),
    • Interface de Rádio Pública Comum evoluída (eCPRI),
    • Protocolo VSS remoto do servidor de arquivos (FSRVP),
    • Dispositivos de ponte USB FTDI FT (FTDI FT),
    • Formato de log estendido Graylog sobre UDP (GELF), GSM/3GPP CBSP (Cell ***Broadcast Service Protocol),
    • Linux net_dm (monitor de queda de rede),
    • Sistema MIDI exclusivo DigiTech (SYSEX DigiTech),
    • Interface de banda lateral do controlador de rede (NCSI),
    • Protocolo de Posicionamento NR A (NRPPa) TS 38.455,
    • NVM Express sobre Fabrics para TCP (nvme-tcp),
    • Protocolo OsmoTRX (controle e dados do transceptor GSM),
    • Middleware sobre IP escalável e orientado a serviços (SOME/IP)

Fonte: opennet.ru

Adicionar um comentário