Inilabas ang Wireshark 3.2 network analyzer

naganap paglabas ng isang bagong matatag na sangay ng network analyzer Wireshark 3.2. Alalahanin natin na ang proyekto ay unang binuo sa ilalim ng pangalang Ethereal, ngunit noong 2006, dahil sa isang salungatan sa may-ari ng Ethereal trademark, napilitan ang mga developer na palitan ang pangalan ng proyektong Wireshark.

Susi mga inobasyon Wireshark 3.2.0:

  • Para sa HTTP/2, ang suporta para sa streaming mode ng packet reassembly ay ipinatupad.
  • Nagdagdag ng suporta para sa pag-import ng mga profile mula sa mga zip archive o mula sa mga kasalukuyang direktoryo papunta sa FS.
  • Nagdagdag ng suporta para sa pag-decompress ng HTTP/HTTP2 session na gumagamit ng Brotli compression algorithm.
  • Idinagdag ang kakayahan sa pag-drag at pag-drop sa layout sa pamamagitan ng pag-drag ng mga field sa header upang lumikha ng column para sa field na iyon, o sa input area ng isang display filter upang lumikha ng bagong filter. Upang lumikha ng bagong filter para sa isang elemento ng column, maaari mo na ngayong i-drag ang elementong iyon sa lugar ng filter ng display.
  • Sinusuri ng build system ang pag-install ng SpeexDSP library sa system (kung nawawala ang library na ito, ginagamit ang built-in na pagpapatupad ng Speex codec handler).
  • Ibinigay ang kakayahang i-decrypt ang mga WireGuard tunnel gamit ang mga key na naka-embed sa pcapng dump, bilang karagdagan sa mga kasalukuyang setting ng key log.
  • Nagdagdag ng pagkilos upang kunin ang mga kredensyal mula sa isang file na may nakuhang trapiko, na tinatawag sa pamamagitan ng opsyong "-z na kredensyal" sa tshark o sa pamamagitan ng menu na "Mga Tool > Mga Kredensyal" sa Wireshark.
  • Nagdagdag ang Editcap ng suporta para sa paghahati ng mga file batay sa mga halaga ng fractional interval;
  • Sa dialog na "Mga Pinaganang Protocol," maaari mo na ngayong paganahin, huwag paganahin at baligtarin ang mga protocol batay lamang sa napiling filter. Ang uri ng protocol ay maaari ding matukoy batay sa halaga ng filter.
  • Para sa macOS, idinagdag ang suporta para sa madilim na tema. Pinahusay na suporta sa madilim na tema para sa iba pang mga platform.
  • Ang mga pakete ng listahan ng menu at detalyadong impormasyon na ibinigay sa Suriin > Ilapat bilang Filter at Suriin > Maghanda ng Filter na mga aksyon ay nagbibigay ng preview ng kaukulang mga filter.
  • Ang mga Protobuf file (*.proto) ay maaari na ngayong i-configure para i-parse ang serialized na data ng Protobuf gaya ng gRPC.
  • Nagdagdag ng kakayahang mag-parse ng mensahe ng gRPC stream method gamit ang HTTP2 stream reassembly feature.
  • Nagdagdag ng suporta sa protocol:
    • 3GPP BICC MST (BICC-MST),
    • 3GPP log packet (LOG3GPP),
    • 3GPP/GSM Cell Broadcast Service Protocol (cbsp),
    • Bluetooth Mesh Beacon,
    • Bluetooth Mesh PB-ADV,
    • Bluetooth Mesh Provisioning PDU,
    • Bluetooth Mesh Proxy,
    • CableLabs Layer-3 Protocol IEEE EtherType 0xb4e3 (CL3),
    • DCOM IPprovideClassInfo,
    • DCOM ITypeInfo,
    • Diagnostic Log and Trace (DLT),
    • Ibinahagi ang Replicated Block Device (DRBD),
    • Dual Channel Wi-Fi (CL3DCW),
    • EBHSCR Protocol (EBHSCR),
    • EERO Protocol (EERO),
    • nagbago ng Common Public Radio Interface (eCPRI),
    • File Server Remote VSS Protocol (FSRVP),
    • FTDI FT USB Bridging Devices (FTDI FT),
    • Graylog Extended Log Format sa UDP (GELF), GSM/3GPP CBSP (Cell ***Broadcast Service Protocol),
    • Linux net_dm (network drop monitor),
    • MIDI System Exclusive DigiTech (SYSEX DigiTech),
    • Network Controller Sideband Interface (NCSI),
    • NR Positioning Protocol A (NRPPa) TS 38.455,
    • NVM Express over Fabrics para sa TCP (nvme-tcp),
    • OsmoTRX Protocol (kontrol at data ng GSM Transceiver),
    • Scalable service-oriented Middleware over IP (SOME/IP)

Pinagmulan: opennet.ru

Magdagdag ng komento