Wireshark 3.2 เปิดตัวตัววิเคราะห์เครือข่าย

ไปยังสถานที่ การเปิดตัวสาขาตัววิเคราะห์เครือข่ายใหม่ที่เสถียร Wireshark 3.2. ให้เราระลึกว่าโครงการนี้ได้รับการพัฒนาครั้งแรกภายใต้ชื่อ Ethereal แต่ในปี 2006 เนื่องจากความขัดแย้งกับเจ้าของเครื่องหมายการค้า Ethereal นักพัฒนาจึงถูกบังคับให้เปลี่ยนชื่อโครงการ Wireshark

สำคัญ นวัตกรรม ไวร์ชาร์ก 3.2.0:

  • สำหรับ HTTP/2 มีการใช้โหมดการสตรีมของการประกอบแพ็กเก็ตอีกครั้ง
  • เพิ่มการสนับสนุนสำหรับการนำเข้าโปรไฟล์จากไฟล์ zip หรือจากไดเร็กทอรีที่มีอยู่ไปยัง FS
  • เพิ่มการรองรับสำหรับการขยายขนาดเซสชัน HTTP/HTTP2 ที่ใช้อัลกอริธึมการบีบอัด Brotli
  • เพิ่มความสามารถในการลากและวางเค้าโครงโดยการลากฟิลด์ลงในส่วนหัวเพื่อสร้างคอลัมน์สำหรับฟิลด์นั้น หรือลงในพื้นที่อินพุตของตัวกรองการแสดงผลเพื่อสร้างตัวกรองใหม่ หากต้องการสร้างตัวกรองใหม่สำหรับองค์ประกอบคอลัมน์ ตอนนี้คุณสามารถลากองค์ประกอบนั้นลงในพื้นที่ตัวกรองการแสดงผลได้
  • ระบบบิลด์จะตรวจสอบการติดตั้งไลบรารี SpeexDSP บนระบบ (หากไม่มีไลบรารีนี้ ระบบจะใช้ตัวจัดการตัวแปลงสัญญาณ Speex ในตัว)
  • ให้ความสามารถในการถอดรหัสอุโมงค์ WireGuard โดยใช้คีย์ที่ฝังอยู่ในดัมพ์ pcapng นอกเหนือจากการตั้งค่าบันทึกคีย์ที่มีอยู่
  • เพิ่มการดำเนินการเพื่อดึงข้อมูลรับรองจากไฟล์ที่มีการรับส่งข้อมูลที่บันทึกไว้ โดยเรียกผ่านตัวเลือก "-z credentials" ใน tshark หรือผ่านเมนู "เครื่องมือ > ข้อมูลรับรอง" ใน Wireshark
  • Editcap เพิ่มการสนับสนุนสำหรับการแยกไฟล์ตามค่าช่วงเวลาเศษส่วน
  • ในกล่องโต้ตอบ "โปรโตคอลที่เปิดใช้งาน" ตอนนี้คุณสามารถเปิดใช้งาน ปิดใช้งาน และสลับโปรโตคอลตามตัวกรองที่เลือกเท่านั้น นอกจากนี้ยังสามารถกำหนดประเภทโปรโตคอลตามค่าตัวกรองได้อีกด้วย
  • สำหรับ macOS มีการเพิ่มการรองรับธีมสีเข้มแล้ว ปรับปรุงการรองรับธีมสีเข้มสำหรับแพลตฟอร์มอื่นๆ
  • แพ็คเกจรายการเมนูและข้อมูลโดยละเอียดที่ให้ไว้ในการดำเนินการวิเคราะห์ > นำไปใช้เป็นตัวกรองและวิเคราะห์ > เตรียมตัวกรองจะแสดงตัวอย่างตัวกรองที่เกี่ยวข้อง
  • ขณะนี้สามารถกำหนดค่าไฟล์ Protobuf (*.proto) เพื่อแยกวิเคราะห์ข้อมูล Protobuf ที่เป็นอนุกรม เช่น gRPC
  • เพิ่มความสามารถในการแยกวิเคราะห์ข้อความวิธีสตรีม gRPC โดยใช้คุณลักษณะการรวมสตรีม HTTP2 อีกครั้ง
  • เพิ่มการรองรับโปรโตคอล:
    • 3GPP BICC เอ็มเอสที (BICC-MST)
    • แพ็กเก็ตบันทึก 3GPP (LOG3GPP)
    • โปรโตคอลบริการออกอากาศเซลล์ 3GPP / GSM (cbsp)
    • บลูทู ธ ตาข่ายบีคอน,
    • บลูทูธตาข่าย PB-ADV,
    • PDU การจัดเตรียมตาข่าย Bluetooth,
    • พร็อกซีตาข่าย Bluetooth,
    • CableLabs เลเยอร์-3 โปรโตคอล IEEE EtherType 0xb4e3 (CL3),
    • DCOM IPProvideClassInfo,
    • DCOM ITypeInfo,
    • บันทึกการวินิจฉัยและการติดตาม (DLT)
    • อุปกรณ์บล็อกจำลองแบบกระจาย (DRBD)
    • Wi-Fi สองช่องสัญญาณ (CL3DCW)
    • โปรโตคอล EBHSCR (EBHSCR)
    • โปรโตคอล EERO (EERO)
    • พัฒนาอินเทอร์เฟซวิทยุสาธารณะทั่วไป (eCPRI)
    • ไฟล์เซิร์ฟเวอร์โปรโตคอล VSS ระยะไกล (FSRVP)
    • อุปกรณ์เชื่อมต่อ FTDI FT USB (FTDI FT)
    • รูปแบบการบันทึกแบบขยายของ Graylog บน UDP (GELF), GSM/3GPP CBSP (เซลล์ ***โปรโตคอลบริการออกอากาศ)
    • Linux net_dm (ตัวตรวจสอบการตกของเครือข่าย)
    • ระบบ MIDI เอกสิทธิ์ DigiTech (SYSEX DigiTech),
    • อินเทอร์เฟซแถบด้านข้างตัวควบคุมเครือข่าย (NCSI)
    • NR Positioning Protocol A (NRPa) TS 38.455,
    • NVM Express บนแฟบริคสำหรับ TCP (nvme-tcp)
    • โปรโตคอล OsmoTRX (การควบคุมและข้อมูลตัวรับส่งสัญญาณ GSM)
    • มิดเดิลแวร์เชิงบริการที่ปรับขนาดได้บน IP (SOME/IP)

ที่มา: opennet.ru

เพิ่มความคิดเห็น