Pas një vit zhvillimi, doli në treg versioni i ri stabil i analizuesit të rrjetit Wireshark 3.6. Kujtojmë se projekti fillimisht u zhvillua me emrin Ethereal, por në vitin 2006, për shkak të një konflikti me pronarin e markës tregtare Ethereal, zhvilluesit u detyruan ta riformulojnë projektin në Wireshark. Kodi i projektit shpërndahet nën licencën GPLv2.
Novitetet kryesore të Wireshark 3.6.0:
- Janë bërë ndryshime në sintaksën e rregullave të filtrimit të trafikut:
- Shtuar mbështetje për sintaksën "a ~= b" ose "a any_ne b" për të përzgjedhur çdo vlerë përveç një.
- Shtuar mbështetje për sintaksën "a not in b", e cila vepron si "not a in b".
- Lejohet specifikimi i vargjeve në mënyrë të ngjashme me vargjet raw në Python, pa nevojën për të mbuluar karakteret speciale.
- Shprehja "a != b" tani gjithmonë është e barabartë me shprehjen "!(a == b)" kur përdoret me vlerat që mbulojnë disa fusha ("ip.addr != 1.1.1.1" tani është e barabartë me specifikimin "ip.src != 1.1.1.1 dhe ip.dst != 1.1.1.1").
- Elementet e listave set tani duhet të ndahen vetëm me vijëza, ndarja me hapësira ndalohet (pra, rregulli 'http.request.method in {"GET" "HEAD"}' duhet të zëvendësohet me 'http.request.method in {"GET", "HEAD"}.
- Për trafikun TCP, është shtuar filtrimi tcp.completeness, i cili lejon veçimin e rrjedhave TCP në bazë të gjendjes së aktivitetit të lidhjes, pra, mund të identifikohen rrjedhat TCP për të cilat është bërë shkëmbimi i paketave për vendosjen, transferimin e të dhënave ose përfundimin e lidhjes.
- Shtuar cilësimi "add_default_value", përmes të cilit mund të specifikohen vlerat për default të fushave Protobuf, të cilat nuk janë serializuar ose janë lënë pas dore gjatë kapjes së trafikut.
- Shtuar mbështetje për leximin e skedarëve me trafik të kapur në formatin ETW (Event Tracing for Windows). Gjithashtu është shtuar një modul analizues (dissector) për paketat DLT_ETW.
- Shtuar mënyra "Follow DCCP stream", e cila lejon filtrimin dhe nxjerrjen e përmbajtjes nga rrjedhat DCCP.
- Shtuar mbështetje për analizimin e paketave RTP me të dhëna audio në formatin OPUS.
- Ofruar mundësia e importit të paketave të kapura nga dumpet tekstuale në formatin libpcap, duke përcaktuar rregulla analizimi mbi baza të shprehjeve reguliere.
- Përmirësuar ndjeshëm player-in RTP (Telephony > RTP > RTP Player), i cili mund të përdoret për të riprodhuar thirrjet VoIP. Shtuar mbështetje për lista dëgjimi, rritur përgjigjen e ndërfaqes, ofruar mundësia e heshtjes së zërit dhe ndryshimit të kanaleve, si dhe shtuar opsionin për të ruajtur tingujt e riprodhuar në formën e skedarëve shumëkanalë .au ose .wav.
- Rifreskuar dialogët e lidhur me VoIP (VoIP Calls, RTP Streams, RTP Analysis, RTP Player dhe SIP Flows), të cilët tani nuk janë modalë dhe mund të hapen në sfond.
- Në dialogun "Follow Stream" është shtuar mundësia e ndjekjes së thirrjeve SIP bazuar në vlerën Call-ID. Rritur detajet në formatin YAML.
- Realizuar mundësia e riparimit të fragmenteve të paketeve IP që kanë ID të ndryshme VLAN.
- Shtuar një trajtues për riparimin e paketeve USB (USB Link Layer), të kapura duke përdorur analizuesin harduerik.
- NĂ« TShark Ă«shtĂ« shtuar opsioni "âexport-tls-session-keys" pĂ«r eksportin e çelĂ«save tĂ« seancĂ«s TLS.
- Në analizuesin e rrjedhave RTP është ndryshuar dialogu i eksportit në formatin CSV.
- Ka filluar formimi i pakove për sistemet e bazuara në macOS me çipin ARM të Apple M1. Në paketat për pajisjet Apple me çipa Intel janë rritur kërkesat për versionin e macOS (10.13+). Shtuar pakot e transportueshme 64-bit për Windows (PortableApps). Shtuar mbështetje fillestare për ndërtimin e Wireshark për Windows, duke përdorur GCC dhe MinGW-w64.
- Shtuar mbështetje për dekodimin dhe kapjen e të dhënave në formatin BLF (Informatik Binary Log File).
- Shtuar mbështetje për protokollet:
- Bluetooth Link Manager Protocol (BT LMP),
- Bundle Protocol version 7 (BPv7),
- Bundle Protocol version 7 Security (BPSec),
- CBOR Object Signing and Encryption (COSE),
- E2 Application Protocol (E2AP),
- Event Tracing for Windows (ETW),
- EXtreme extra Eth Header (EXEH),
- High-Performance Connectivity Tracer (HiPerConTracer),
- ISO 10681,
- Kerberos SPAKE,
- Linux psample protocol,
- Local Interconnect Network (LIN),
- Microsoft Task Scheduler Service,
- O-RAN E2AP,
- O-RAN fronthaul UC-plane (O-RAN),
- Opus Interactive Audio Codec (OPUS),
- PDU Transport Protocol, R09.x (R09),
- RDP Dynamic Channel Protocol (DRDYNVC),
- RDP Graphic pipeline channel Protocol (EGFX),
- RDP Multi-transport (RDPMT),
- Real-Time Publish-Subscribe Virtual Transport (RTPS-VT),
- Real-Time Publish-Subscribe Wire Protocol (processed) (RTPS-PROC),
- Shared Memory Communications (SMC),
- Signal PDU, SparkplugB,
- State Synchronization Protocol (SSyncP),
- Tagged Image File Format (TIFF),
- TP-Link Smart Home Protocol,
- UAVCAN DSDL,
- UAVCAN/CAN,
- UDP Remote Desktop Protocol (RDPUDP),
- Van Jacobson PPP compression (VJC),
- World of Warcraft World (WOWW),
- X2 xIRI payload (xIRI).
Burimi: opennet.ru
