Lëshimi i analizuesit të rrjetit Wireshark 4.0

Është publikuar një version i ri i stabil i analizuesit të rrjetit Wireshark 4.0. Kujtojmë se projekti fillimisht u zhvillua nën emrin Ethereal, por në vitin 2006, për shkak të një konflikti me zotëruesin e markës tregtare Ethereal, zhvilluesit u detyruan ta ribëjnë emrin e projektit në Wireshark. Kodi i projektit shpërndahet nën licencën GPLv2.

Kryesoret e reja në Wireshark 4.0.0:

  • Është ndryshuar disposicioni i elementeve në dritaren kryesore. Panele "Informacione të Shtuar mbi Paketat" dhe "Bytes e Paketave" janë vendosur ngjitur nën panelin "Lista e Paketave".
  • Është ndryshuar dizajni i dialogëve "Bisedë" dhe "Pika e Fundit".
    • Shtohen opsione në menutë kontekstuale për të ndryshuar madhësinë e të gjithë kolonave dhe për të kopjuar elemente.
    • Është siguruar mundësia e shkëputjes dhe bashkimit të skedave.
    • Shtuar mbështetje për eksportimin në formatin JSON.
    • Kur aplikohet filtrat, shfaqen kolonat që tregojnë ndryshimet mes paketave që përputhen dhe atyre që nuk përputhen me filtrat.
    • Është ndryshuar renditja e llojeve të ndryshme të të dhënave.
    • Idetë janë lidhur me rrjedhat TCP dhe UDP dhe është dhënë mundësia për filtrimin e tyre.
    • Është lejuar fshehja e dialogëve nga menuja kontekstuale.
  • Është përmirësuar importimi i dump-eve në gjuhën gjuhe nga ndërfaqja e Wireshark dhe përmes komandës text2pcap.
    • Në text2pcap është ofruar mundësia për të regjistruar dump-et në të gjitha formatet që mbështeten nga biblioteka wiretap.
    • Në text2pcap formati i paracaktuar është vendosur në pcapng, në përputhje me utilitetet editcap, mergecap dhe tshark.
    • Shtuar mbështetje për zgjedhjen e llojit të inkapsulimit të formatit të daljes.
    • Shtuar mundësi të reja për regjistrimin e skedarëve.
    • Është ofruar mundësia e ruajtjes në dump-e të titujve të falsifikuar IP, TCP, UDP dhe SCTP kur përdoret inkapsulimi Raw IP, Raw IPv4 dhe Raw IPv6.
    • Shtuar mbështetje për skanimin e skedarëve hyrës me përdorimin e shprehjeve të rregullta.
    • Është siguruar barazim funksionaliteti midis utilitetit text2pcap dhe ndërfaqes "Import from Hex Dump" në Wireshark.
  • Është rritur ndjeshëm performanca e përcaktimit të vendndodhjes me përdorimin e bazave MaxMind.
  • Janë bërë ndryshime në sintaksën e rregullave të filtrimit të trafikut:
    • Është shtuar mundësia për të zgjedhur një nivel të caktuar të stack-ut të protokolleve, për shembull, kur inkapsulohet IP-over-IP për të nxjerrë adresat nga paketat e jashtme dhe të brendshme, mund të specifikoni "ip.addr#1 == 1.1.1.1" dhe "ip.addr#2 == 1.1.1.2".
    • Në operatorët kushtorë është implementuar mbështetje për kuantorët "any" dhe "all", për shembull, "all tcp.port > 1024" për të kontrolluar të gjitha fushat tcp.port.
    • I është inkorporuar sintaksa për të specifikuar referencat në fusha — ${some.field}, e implementuar pa përdorimin e makrove.
    • Shtuar mundësia e përdorimit të operacioneve aritmetike ("+", "-", "*", "/", "%") me fushat numerike, duke ndarë shprehjen me kllapa.
    • Shtuar funksionet max(), min() dhe abs().
    • Është lejuar specifikimi i shprehjeve dhe thirrjes së funksioneve të tjera si argumento të funksioneve.
    • Shtuar sintaksë të re për të ndarë literalet nga identifikuesit — një vlerë që fillon me pikë trajtohet si protokoll ose fushë protokolli, ndërsa vlera në shenja këndore — si literale.
    • Shtuar operatorin bitor "&", për shembull, për të ndryshuar bitet e veçanta mund të specifikoni "frame[0] & 0x0F == 3".
    • Prioriteti i operatorit logjik AND tani është më i lartë se ai i operatorit OR.
    • Shtuar mbështetje për përcaktimin e konstantave në formë binare, duke përdorur prefixin "0b".
    • Shtuar mundësinë e përdorimit të vlerave negative të indekseve për të raportuar nga fundi, për shembull, për të kontrolluar dy byte e fundit në header-in TCP mund të specifikoni "tcp[-2:] == AA:BB".
    • Është ndaluar ndarja e elementeve të shumës me hapësira, përdorimi i hapësirave në vend të presjes tani do të çojë jo në një paralajmërim, por në një gabim.
    • Shtuar sekvencat e tjera të escape: \a, \b, \f, \n, \r, \t, \v.
    • Shtuar mundësia e specifikimit të simboleve Unicode në formatin \uNNNN dhe \UNNNNNNNN.
    • Shtuar operatori i ri i krahasimit "===" ("all_eq"), që aktivizohet vetëm nëse në shprehjen "a === b" të gjitha vlerat "a" përkojnë me "b". Gjithashtu, është shtuar operatori përkundër "!==" ("any_ne").
    • Operatori "~=" është shpallur për të qenë i tërhequr, dhe duhet përdorur "!==" në vend të tij.
    • Është ndaluar përdorimi i numrave me një pikë të hapur, përkatësisht, vlerat ".7" dhe "7." tani janë të papranueshme dhe duhet të shënohen si "0.7" dhe "7.0".
    • Përpunuesi i shprehjeve të rregullta në motorin e filtrave të ekranit është kaluar në bibliotekën PCRE2 në vend të GRegex.
    • Në vargje dhe шаблонит e shprehjeve të rregullta është realizuar përpunimi i saktë i byte-ve zero (‘\0’ në varg interpretohet si byte zero).
    • Përveç 1 dhe 0, vlerat boole tani gjithashtu mund të regjistrohen si True/TRUE dhe False/FALSE.
  • Moduli i analizës (dissector) HTTP2 tani mbështet përdorimin e kokave virtuale për të analizuar të dhënat e kapura pa paketat përkatëse me kokat (p.sh., gjatë analizës së mesazheve në lidhjet gRPC të vendosura tashmë).
  • Moduli i analizës IEEE 802.11 tani mbështet Mesh Connex (MCX).
  • Sigurohet memorizimi përkohësisht (pa ruajtje në disk) i fjalëkalimit në dialogun Extcap, për të shmangur futjen e tij në rilëshim. Shtohet mundësia e vendosjes së fjalëkalimit për extcap përmes mjeteve të komandës, si tshark.
  • Në utilitarin ciscodump është realizuar mundësia e kapjes së largët nga pajisjet që funksionojnë me IOS, IOS-XE dhe ASA.
  • Shtuar mbështetje për protokollet:
    • Allied Telesis Loop Detection (AT LDF),
    • AUTOSAR I-PDU Multiplexer (AUTOSAR I-PduM),
    • DTN Bundle Protocol Security (BPSec),
    • DTN Bundle Protocol Version 7 (BPv7),
    • DTN TCP Convergence Layer Protocol (TCPCL),
    • DVB Selection Information Table (DVB SIT),
    • Enhanced Cash Trading Interface 10.0 (XTI),
    • Enhanced Order Book Interface 10.0 (EOBI),
    • Enhanced Trading Interface 10.0 (ETI),
    • FiveCo’s Legacy Register Access Protocol (5co-legacy),
    • Generic Data Transfer Protocol (GDT),
    • gRPC Web (gRPC-Web),
    • Host IP Configuration Protocol (HICP),
    • Huawei GRE bonding (GREbond),
    • Locamation Interface Module (IDENT, CALIBRATION, SAMPLES — IM1, SAMPLES — IM2R0),
    • Mesh Connex (MCX),
    • Microsoft Cluster Remote Control Protocol (RCP),
    • Open Control Protocol for OCA/AES70 (OCP.1),
    • Protected Extensible Authentication Protocol (PEAP),
    • REdis Serialization Protocol v2 (RESP),
    • Roon Discovery (RoonDisco),
    • Secure File Transfer Protocol (sftp),
    • Secure Host IP Configuration Protocol (SHICP),
    • SSH File Transfer Protocol (SFTP),
    • USB Attached SCSI (UASP),
    • ZBOSS Network Coprocessor (ZB NCP).
  • Janë përmirësuar kërkesat për ambientin e ndërtimit (CMake 3.10) dhe varësitë (GLib 2.50.0, Libgcrypt 1.8.0, Python 3.6.0, GnuTLS 3.5.8).

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster