Wireshark 3.2 Network Analyzer Release

tog plats lansering av en ny stabil gren av nätverksanalysatorn Wireshark 3.2. Kom ihåg att projektet ursprungligen utvecklades under namnet Ethereal, men 2006 på grund av en konflikt med ägaren av varumärket Ethereal, tvingades utvecklarna att döpa om projektet till Wireshark.

Nyckel innovationer Wireshark 3.2.0:

  • För HTTP/2 har stöd för strömningsläget för paketåtersammansättning (återsammansättning) implementerats.
  • Tillagt stöd för att importera profiler från zip-arkiv eller från befintliga kataloger i FS.
  • Lade till stöd för att dekomprimera HTTP/HTTP2-sessioner som använder Brotli-komprimeringsalgoritmen.
  • Lade till möjligheten att komponera i dra & släpp-läge genom att dra musfälten in i rubriken för att skapa en kolumn för det här fältet eller in i inmatningsområdet för visningsfiltret för att skapa ett nytt filter. För att skapa ett nytt filter för ett kolumnelement kan elementet nu helt enkelt dras in i visningsfilterområdet.
  • Monteringssystemet implementerar en kontroll för att installera SpeexDSP-biblioteket i systemet (om detta bibliotek inte är tillgängligt används den inbyggda implementeringen av Speex-codec-hanteraren).
  • Tillhandahöll möjligheten att dekryptera WireGuard-tunnlar med nycklar inbyggda i pcapng-dumpen, förutom de befintliga nyckellogginställningarna.
  • Lade till en åtgärd för att extrahera referenser från en fångad trafikfil, anropad via alternativet "-z credentials" i tshark eller via menyn "Verktyg > Credentials" i Wireshark.
  • Lade till stöd för att dela filer baserat på värden för bråkdelar i Editcap;
  • I dialogrutan "Aktiverade protokoll" kan du nu endast aktivera, inaktivera och invertera protokoll baserat på det valda filtret. Protokolltypen kan också bestämmas baserat på filtervärdet.
  • Lade till stöd för mörkt tema för macOS. Förbättrat stöd för mörkt tema för andra plattformar.
  • Paketlistan och detaljmenyerna som finns i åtgärderna "Analysera > Använd som filter" och "Analysera > Förbered ett filter" ger en förhandsvisning av respektive filter.
  • Protobuf-filer (*.proto) kan nu konfigureras för att analysera serialiserade Protobuf-data såsom gRPC.
  • Lade till möjligheten att analysera ett meddelande med gRPC-strömmetod med hjälp av HTTP2-strömåteruppbyggnadsfunktionen.
  • Tillagt stöd för protokoll:
    • 3GPP BICC MST (BICC-MST),
    • 3GPP-loggpaket (LOG3GPP),
    • 3GPP/GSM Cell Broadcast Service Protocol (cbsp),
    • Bluetooth Mesh Beacon,
    • Bluetooth Mesh PB-ADV,
    • Bluetooth Mesh Provisioning PDU,
    • Bluetooth Mesh Proxy,
    • CableLabs Layer-3 Protocol IEEE EtherType 0xb4e3 (CL3),
    • DCOM IprovideClassInfo,
    • DCOM ITypeInfo,
    • Diagnostisk logg och spårning (DLT),
    • Distributed Replicated Block Device (DRBD),
    • Dual Channel WiFi (CL3DCW),
    • EBHSCR-protokoll (EBHSCR),
    • EERO-protokollet (EERO),
    • utvecklat Common Public Radio Interface (eCPRI),
    • File Server Remote VSS Protocol (FSRVP),
    • FTDI FT USB Bridging Devices (FTDI FT),
    • Graylog Extended Log Format över UDP (GELF), GSM/3GPP CBSP (Cell ***Broadcast Service Protocol),
    • Linux net_dm (nätverksövervakare),
    • MIDI System Exclusive DigiTech (SYSEX DigiTech),
    • Network Controller Sideband Interface (NCSI),
    • NR Positioning Protocol A (NRPPa) TS 38.455,
    • NVM Express över tyger för TCP (nvme-tcp),
    • OsmoTRX Protocol (GSM Transceiver kontroll och data),
    • Skalbar tjänsteorienterad Middleware över IP (SOME/IP)

Källa: opennet.ru

Lägg en kommentar