Pas një viti zhvillimi, u lançua dega e re stabile e analizatorit të rrjetit Wireshark 3.6. Kujtojmë se projekti u zhvillua fillimisht me emrin Ethereal, por në vitin 2006, për shkak të një konflikti me pronarin e markës tregtare Ethereal, zhvilluesit ishin të detyruar ta riemëronin projektin në Wireshark. Kodi i projektit shpërndahet nën licencën GPLv2.
Risi kryesore në Wireshark 3.6.0:
- Janë bërë ndryshime në sintaksën e rregullave të filtrimit të trafikut:
- Shtuar mbështetje për sintaksën «a ~= b» ose «a any_ne b» për të zgjedhur çfarëdo vlerash përveç një.
- Shtuar mbështetje për sintaksën «a not in b», e cila vepron si «not a in b».
- Lejohet specifikimi i vargjeve në mënyrë të ngjashme me vargjet raw në Python, pa pasur nevojë për të shenjuar simbolet speciale.
- Shprehja «a != b» tani është gjithmonë e barabartë me shprehjen «!(a == b)» kur përdoret me vlera që përfshijnë disa fusha («ip.addr != 1.1.1.1» tani është e barabartë me «ip.src != 1.1.1.1 and ip.dst != 1.1.1.1»).
- Elementet e listave set tani duhet tĂ« ndahen vetĂ«m me presje, ndarja me hapsira Ă«shtĂ« e ndaluar (dmth, rregulli âhttp.request.method in {«GET» «HEAD»}â duhet tĂ« zĂ«vendĂ«sohet me âhttp.request.method in {«GET», «HEAD»}â).
- Për trafikun TCP është shtuar filtri tcp.completeness, që lejon ndarjen e flukseve TCP në bazë të gjendjes së aktivizimit të lidhjes, dmth, është e mundur të identifikohen flukset TCP për të cilat janë bërë shkëmbime paketash për vendosjen, transferimin e të dhënave ose përfundimin e lidhjes.
- Shtuar parametri «add_default_value», përmes të cilit mund të specifikohen vlerat e paracaktuar të fushave Protobuf, që nuk janë serializuar ose të lëna pas gjatë kapjes së trafikut.
- Shtuar mbështetje për leximin e skedarëve me trafik të kapur në formatin ETW (Event Tracing for Windows). Gjithashtu është shtuar një modul analizues (dissector) për paketat DLT_ETW.
- Shtuar mënyra «Follow DCCP stream», që lejon filtrimin dhe nxjerrjen e përmbajtjes nga flukset DCCP.
- Shtuar mbështetje për analizimin e pakove RTP me të dhëna audio në formatin OPUS.
- Ofruar mundësinë e importimit të pakove të kapura nga dumpet tekstuale në formatin libpcap me përcaktimin e rregullave të analizës mbi baza të shprehjeve të rregullta.
- Revolucioni i player-it RTP (Telephony > RTP > RTP Player) Ă«shtĂ« ripĂ«rcaktuar ndjeshĂ«m, duke mundĂ«suar luajtjen e thirrjeve VoIP. ĂshtĂ« shtuar mbĂ«shtetje pĂ«r lista luajtĂ«se, Ă«shtĂ« rritur reagimi i ndĂ«rfaqes, Ă«shtĂ« ofruar mundĂ«sia pĂ«r tĂ« zbehur tingujt dhe pĂ«r tĂ« ndryshuar kanalet, si dhe Ă«shtĂ« shtuar mundĂ«sia pĂ«r tĂ« ruajtur tingujt e luajtur si skedarĂ« multikanal .au ose .wav.
- Dialogët e rishikuar lidhur me VoIP (VoIP Calls, RTP Streams, RTP Analysis, RTP Player dhe SIP Flows) tani nuk janë modal dhe mund të hapen në sfond.
- Dialogu 'Follow Stream' është plotësuar me mundësinë për të ndjekur thirrjet SIP në bazë të vlerës Call-ID. Detajet e daljes në formatin YAML janë përmirësuar.
- ĂshtĂ« realizuar mundĂ«sia pĂ«r ripĂ«rtĂ«ritjen e fragmenteve tĂ« paketave IP me VLAN ID tĂ« ndryshme.
- ĂshtĂ« shtuar njĂ« procesor pĂ«r ripĂ«rtĂ«ritjen e paketave USB (USB Link Layer), tĂ« cilat janĂ« kapur duke pĂ«rdorur analizatorĂ« harduerikĂ«.
- NĂ« TShark Ă«shtĂ« shtuar opsioni 'âexport-tls-session-keys' pĂ«r eksportimin e çelĂ«save tĂ« sesioneve TLS.
- Dialogu i eksportit në formatin CSV në analizatorin e RTP-stream është modifikuar.
- Ka filluar formĂ«simi i pakove pĂ«r sistemet e bazuara nĂ« macOS tĂ« pajisura me çipin Apple M1. NĂ« paketat pĂ«r pajisjet Apple me çip Intel janĂ« rritur kĂ«rkesat pĂ«r versionin e macOS (10.13+). JanĂ« shtuar paketa portative 64-bit pĂ«r Windows (PortableApps). ĂshtĂ« shtuar mbĂ«shtetje fillestare pĂ«r ndĂ«rtimin e Wireshark pĂ«r Windows, duke pĂ«rdorur GCC dhe MinGW-w64.
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r dekodimin dhe kapjen e tĂ« dhĂ«nave nĂ« formatin BLF (Informatik Binary Log File).
- ĂshtĂ« shtuar mbĂ«shtetje pĂ«r protokollet:
- Bluetooth Link Manager Protocol (BT LMP),
- Bundle Protocol version 7 (BPv7),
- Bundle Protocol version 7 Security (BPSec),
- CBOR Object Signing and Encryption (COSE),
- E2 Application Protocol (E2AP),
- Event Tracing for Windows (ETW),
- EXtreme extra Eth Header (EXEH),
- High-Performance Connectivity Tracer (HiPerConTracer),
- ISO 10681,
- Kerberos SPAKE,
- Linux psample protocol,
- Local Interconnect Network (LIN),
- Microsoft Task Scheduler Service,
- O-RAN E2AP,
- O-RAN fronthaul UC-plane (O-RAN),
- Opus Interactive Audio Codec (OPUS),
- PDU Transport Protocol, R09.x (R09),
- RDP Dynamic Channel Protocol (DRDYNVC),
- RDP Graphic pipeline channel Protocol (EGFX),
- RDP Multi-transport (RDPMT),
- Real-Time Publish-Subscribe Virtual Transport (RTPS-VT),
- Real-Time Publish-Subscribe Wire Protocol (processed) (RTPS-PROC),
- Shared Memory Communications (SMC),
- Signal PDU, SparkplugB,
- State Synchronization Protocol (SSyncP),
- Tagged Image File Format (TIFF),
- TP-Link Smart Home Protocol,
- UAVCAN DSDL,
- UAVCAN/CAN,
- UDP Remote Desktop Protocol (RDPUDP),
- Van Jacobson PPP compression (VJC),
- World of Warcraft World (WOWW),
- X2 xIRI payload (xIRI).
Burimi: opennet.ru
