Pas një viti zhvillimi, u lançua dega e re stabile e analizatorit të rrjetit Wireshark 3.6. Kujtojmë se projekti u zhvillua fillimisht me emrin Ethereal, por në vitin 2006, për shkak të një konflikti me pronarin e markës tregtare Ethereal, zhvilluesit ishin të detyruar ta riemëronin projektin në Wireshark. Kodi i projektit shpërndahet nën licencën GPLv2.
Risi kryesore në Wireshark 3.6.0:
- Janë bërë ndryshime në sintaksën e rregullave të filtrimit të trafikut:
- Shtuar mbështetje për sintaksën «a ~= b» ose «a any_ne b» për të zgjedhur çfarëdo vlerash përveç një.
- Shtuar mbështetje për sintaksën «a not in b», e cila vepron si «not a in b».
- Lejohet specifikimi i vargjeve në mënyrë të ngjashme me vargjet raw në Python, pa pasur nevojë për të shenjuar simbolet speciale.
- Shprehja «a != b» tani është gjithmonë e barabartë me shprehjen «!(a == b)» kur përdoret me vlera që përfshijnë disa fusha («ip.addr != 1.1.1.1» tani është e barabartë me «ip.src != 1.1.1.1 and ip.dst != 1.1.1.1»).
- Elementet e listave set tani duhet të ndahen vetëm me presje, ndarja me hapsira është e ndaluar (dmth, rregulli ‘http.request.method in {«GET» «HEAD»}’ duhet të zëvendësohet me ‘http.request.method in {«GET», «HEAD»}’).
- Për trafikun TCP është shtuar filtri tcp.completeness, që lejon ndarjen e flukseve TCP në bazë të gjendjes së aktivizimit të lidhjes, dmth, është e mundur të identifikohen flukset TCP për të cilat janë bërë shkëmbime paketash për vendosjen, transferimin e të dhënave ose përfundimin e lidhjes.
- Shtuar parametri «add_default_value», përmes të cilit mund të specifikohen vlerat e paracaktuar të fushave Protobuf, që nuk janë serializuar ose të lëna pas gjatë kapjes së trafikut.
- Shtuar mbështetje për leximin e skedarëve me trafik të kapur në formatin ETW (Event Tracing for Windows). Gjithashtu është shtuar një modul analizues (dissector) për paketat DLT_ETW.
- Shtuar mënyra «Follow DCCP stream», që lejon filtrimin dhe nxjerrjen e përmbajtjes nga flukset DCCP.
- Shtuar mbështetje për analizimin e pakove RTP me të dhëna audio në formatin OPUS.
- Ofruar mundësinë e importimit të pakove të kapura nga dumpet tekstuale në formatin libpcap me përcaktimin e rregullave të analizës mbi baza të shprehjeve të rregullta.
- Revolucioni i player-it RTP (Telephony > RTP > RTP Player) është ripërcaktuar ndjeshëm, duke mundësuar luajtjen e thirrjeve VoIP. Është shtuar mbështetje për lista luajtëse, është rritur reagimi i ndërfaqes, është ofruar mundësia për të zbehur tingujt dhe për të ndryshuar kanalet, si dhe është shtuar mundësia për të ruajtur tingujt e luajtur si skedarë multikanal .au ose .wav.
- Dialogët e rishikuar lidhur me VoIP (VoIP Calls, RTP Streams, RTP Analysis, RTP Player dhe SIP Flows) tani nuk janë modal dhe mund të hapen në sfond.
- Dialogu 'Follow Stream' është plotësuar me mundësinë për të ndjekur thirrjet SIP në bazë të vlerës Call-ID. Detajet e daljes në formatin YAML janë përmirësuar.
- Është realizuar mundësia për ripërtëritjen e fragmenteve të paketave IP me VLAN ID të ndryshme.
- Është shtuar një procesor për ripërtëritjen e paketave USB (USB Link Layer), të cilat janë kapur duke përdorur analizatorë harduerikë.
- Në TShark është shtuar opsioni '—export-tls-session-keys' për eksportimin e çelësave të sesioneve TLS.
- Dialogu i eksportit në formatin CSV në analizatorin e RTP-stream është modifikuar.
- Ka filluar formësimi i pakove për sistemet e bazuara në macOS të pajisura me çipin Apple M1. Në paketat për pajisjet Apple me çip Intel janë rritur kërkesat për versionin e macOS (10.13+). Janë shtuar paketa portative 64-bit për Windows (PortableApps). Është shtuar mbështetje fillestare për ndërtimin e Wireshark për Windows, duke përdorur GCC dhe MinGW-w64.
- Është shtuar mbështetje për dekodimin dhe kapjen e të dhënave në formatin BLF (Informatik Binary Log File).
- Është shtuar mbështetje për protokollet:
- Bluetooth Link Manager Protocol (BT LMP),
- Bundle Protocol version 7 (BPv7),
- Bundle Protocol version 7 Security (BPSec),
- CBOR Object Signing and Encryption (COSE),
- E2 Application Protocol (E2AP),
- Event Tracing for Windows (ETW),
- EXtreme extra Eth Header (EXEH),
- High-Performance Connectivity Tracer (HiPerConTracer),
- ISO 10681,
- Kerberos SPAKE,
- Linux psample protocol,
- Local Interconnect Network (LIN),
- Microsoft Task Scheduler Service,
- O-RAN E2AP,
- O-RAN fronthaul UC-plane (O-RAN),
- Opus Interactive Audio Codec (OPUS),
- PDU Transport Protocol, R09.x (R09),
- RDP Dynamic Channel Protocol (DRDYNVC),
- RDP Graphic pipeline channel Protocol (EGFX),
- RDP Multi-transport (RDPMT),
- Real-Time Publish-Subscribe Virtual Transport (RTPS-VT),
- Real-Time Publish-Subscribe Wire Protocol (processed) (RTPS-PROC),
- Shared Memory Communications (SMC),
- Signal PDU, SparkplugB,
- State Synchronization Protocol (SSyncP),
- Tagged Image File Format (TIFF),
- TP-Link Smart Home Protocol,
- UAVCAN DSDL,
- UAVCAN/CAN,
- UDP Remote Desktop Protocol (RDPUDP),
- Van Jacobson PPP compression (VJC),
- World of Warcraft World (WOWW),
- X2 xIRI payload (xIRI).
Burimi: opennet.ru
