Wireshark 4.0 itusilẹ oluyanju nẹtiwọọki

Itusilẹ ti ẹka iduroṣinṣin tuntun ti olutupalẹ nẹtiwọọki Wireshark 4.0 ti jẹ atẹjade. Ranti pe iṣẹ naa ti ni idagbasoke ni akọkọ labẹ orukọ Ethereal, ṣugbọn ni ọdun 2006 nitori ija pẹlu eni to ni aami-iṣowo Ethereal, awọn olupilẹṣẹ ti fi agbara mu lati tunrukọ iṣẹ naa si Wireshark. Koodu ise agbese ti pin labẹ iwe-aṣẹ GPLv2.

Awọn imotuntun bọtini ni Wireshark 4.0.0:

  • Awọn ifilelẹ ti awọn eroja ni akọkọ window ti a ti yi pada. Awọn panẹli "Afikun Alaye Packet" ati "Package Bytes" ni a gbe si ẹgbẹ si ẹgbẹ ni isalẹ igbimọ "Akojọ Packet".
  • Yi pada awọn oniru ti awọn apoti ajọṣọ "Dialogue" (Ibaraẹnisọrọ) ati "Endpoint" (Endpoint).
    • Awọn aṣayan ti a ṣafikun si awọn akojọ aṣayan ọrọ-ọrọ lati ṣe iwọn gbogbo awọn ọwọn ati daakọ awọn eroja.
    • Agbara lati yọkuro ati so awọn taabu ti pese.
    • Ṣe afikun atilẹyin fun okeere JSON.
    • Nigbati a ba lo awọn asẹ, awọn ọwọn yoo han ti o nfihan awọn iyatọ laarin awọn apo-iwe ti a yan ati ti kii ṣe iyọda.
    • Yipada ayokuro ti awọn oriṣiriṣi oriṣi ti data.
    • Awọn idanimọ ti wa ni asopọ si awọn ṣiṣan TCP ati UDP ati agbara lati ṣe àlẹmọ nipasẹ wọn ti pese.
    • Ti gba laaye awọn ifọrọsọ ọrọ pamọ lati inu akojọ ọrọ ọrọ.
  • Imudara agbewọle ti idalenu hex lati wiwo Wireshark ati lilo pipaṣẹ text2pcap.
    • text2pcap n pese agbara lati mu awọn idalẹnu ni gbogbo awọn ọna kika ti o ni atilẹyin nipasẹ ile-ikawe wayatap.
    • Text2pcap ti ṣeto pcapng gẹgẹbi ọna kika aiyipada, ti o jọra si editcap, mergecap, ati awọn ohun elo tshark.
    • Kun support fun yiyan awọn iru ti o wu kika encapsulation.
    • Awọn aṣayan titun kun fun gedu.
    • Ti pese ni agbara lati da silẹ IP, TCP, UDP, ati awọn akọle SCTP nigba lilo Raw IP, Raw IPv4, ati Raw IPv6 encapsulation.
    • Atilẹyin ti a ṣafikun fun ọlọjẹ awọn faili titẹ sii nipa lilo awọn ikosile deede.
    • Ti a pese ni ibamu laarin iṣẹ ṣiṣe ti ohun elo text2pcap ati wiwo “Gbewọle lati Hex Dump” ni Wireshark.
  • Imudara ipo ni pataki ni lilo awọn apoti isura data MaxMind.
  • A ti ṣe awọn ayipada si sintasi ti awọn ofin sisẹ ijabọ:
    • Ṣafikun agbara lati yan ipele kan pato ti akopọ ilana, fun apẹẹrẹ, nigbati o ba ṣafikun IP-over-IP lati yọ awọn adirẹsi jade lati ita ati awọn apo-itẹle, o le pato “ip.addr#1 == 1.1.1.1” ati “ip” .addr # 2 == 1.1.1.2. XNUMX".
    • Ninu awọn alaye ni àídájú, atilẹyin fun “eyikeyi” ati “gbogbo” quantifiers ti wa ni imuse, fun apẹẹrẹ, “gbogbo tcp.port> 1024” lati ṣayẹwo gbogbo awọn aaye ti tcp.port.
    • Sintasi ti a ṣe sinu fun sisọ awọn itọkasi aaye - ${some.field}, ti a ṣe laisi lilo macros.
    • Ṣe afikun agbara lati lo awọn iṣẹ ṣiṣe iṣiro ("+", "-", "*", "/", "%") pẹlu awọn aaye nọmba, yiyatọ ọrọ naa pẹlu awọn biraketi iṣupọ.
    • Fi kun max (), min () ati abs () awọn iṣẹ.
    • O gba ọ laaye lati pato awọn ikosile ati pe awọn iṣẹ miiran bi awọn ariyanjiyan iṣẹ.
    • A ti ṣafikun sintasi tuntun lati ya awọn itumọ ọrọ gangan kuro lati awọn idamọ - iye kan ti o bẹrẹ pẹlu aami kan ni itọju bi ilana tabi aaye ilana, ati pe iye kan ninu awọn biraketi igun ni a tọju bi gidi.
    • Fikun onišẹ bit "&", fun apẹẹrẹ, lati yi awọn die-die kọọkan pada, o le pato "fireemu[0] & 0x0F == 3".
    • Iṣaaju ti ogbon ATI oniṣẹ ti ga ju ti oniṣẹ OR lọ.
    • Atilẹyin ti a ṣafikun fun sisọ awọn iduro ni fọọmu alakomeji nipa lilo ìpele “0b”.
    • Ṣe afikun agbara lati lo awọn iye atọka odi lati ṣe ijabọ lati ipari, fun apẹẹrẹ, lati ṣayẹwo awọn baiti meji ti o kẹhin ninu akọsori TCP, o le pato “tcp[-2:] == AA: BB”.
    • O jẹ ewọ lati ya awọn eroja ti ṣeto pẹlu awọn aaye, lilo awọn aaye dipo aami idẹsẹ yoo ja si aṣiṣe dipo ikilọ kan.
    • Ṣafikun awọn ọna abayọ ni afikun: \a, \b, \f, \n, \r, \t, \v.
    • Ṣe afikun agbara lati tokasi awọn ohun kikọ Unicode ni ọna kika \ uNNNN ati \ UNNNNNNNN.
    • A ti ṣafikun oniṣẹ lafiwe tuntun "==" ("all_eq"), eyiti o ṣiṣẹ nikan ti o ba wa ninu ikosile "a === b" gbogbo awọn iye ti "a" baramu pẹlu "b". Tun ṣe afikun oniṣẹ ẹrọ pada "!==" (" any_ne").
    • Oṣiṣẹ "~=" ti ni idaduro ati pe "!==" yẹ ki o lo dipo.
    • O jẹ ewọ lati lo awọn nọmba pẹlu aami ti ko ni pipade, i.e. awọn iye".7" ati "7." ko wulo bayi o yẹ ki o rọpo nipasẹ "0.7" ati "7.0".
    • Ẹrọ ikosile deede ni ẹrọ àlẹmọ ifihan ti gbe lọ si ile-ikawe PCRE2 dipo GRegex.
    • Awọn baiti asan ni a mu ni deede ni awọn gbolohun ọrọ ati awọn ilana ikosile deede ('\0' ninu okun ni a tọju bi baiti asan).
    • Ni afikun si 1 ati 0, awọn iye boolean le tun ti kọ bi Otitọ/TÒÓTỌ ati Eke/FALSE.
  • Atilẹyin ti a ṣafikun si dissector HTTP2 lati lo awọn akọsori iro lati ṣe itupalẹ data ti o ti wọle laisi awọn apo-iwe iṣaaju pẹlu awọn akọsori (fun apẹẹrẹ, nigba sisọ awọn ifiranṣẹ lori awọn isopọ gRPC ti iṣeto tẹlẹ).
  • Atilẹyin fun Mesh Connex (MCX) ti ni afikun si parser IEEE 802.11.
  • Nfipamọ igba diẹ (laisi fifipamọ sori disiki) ti ọrọ igbaniwọle inu ajọṣọ Extcap ti pese ni ibere ki o má ba tẹ sii lakoko awọn ifilọlẹ leralera. Ṣe afikun agbara lati ṣeto ọrọ igbaniwọle extcap nipasẹ awọn ohun elo laini aṣẹ gẹgẹbi tshark.
  • IwUlO ciscodump n ṣe imuse agbara lati yaworan latọna jijin lati awọn ẹrọ ti o da lori IOS, IOS-XE ati ASA.
  • Atilẹyin ti a ṣafikun fun awọn ilana:
    • Wiwa Yipo Telesis Allied (AT LDF),
    • AUTOSAR I-PDU Multiplexer (AUTOSAR I-PduM),
    • DTN Bundle Protocol Security (BPSec),
    • DTN Bundle Protocol Version 7 (BPv7),
    • DTN TCP Ilana Isopọpọ Layer (TPCCL),
    • Tabili Alaye Aṣayan DVB (DVB SIT),
    • Imudara Iwoye Iṣowo Owo 10.0 (XTI),
    • Imudara Iwe Atunwo Iwe aṣẹ 10.0 (EOBI),
    • Ilọsiwaju Iṣowo Iṣowo 10.0 (ETI),
    • Ilana Wiwọle Iforukọsilẹ Iforukọsilẹ Legacy FiveCo (legacy 5),
    • Ilana Gbigbe Data Gbogbogbo (GDT),
    • Oju opo wẹẹbu gRPC (Wẹẹbu gRPC),
    • Ilana Iṣeto IP ti gbalejo (HICP)
    • Huawei GRE imora (GREbond),
    • Module Interface Locamation (ID, CALIBRATION, SAMPLES - IM1, SAMPLES - IM2R0),
    • Mesh Connex (MCX),
    • Ilana Iṣakoso Latọna iṣupọ Microsoft (RCP),
    • Ṣii Ilana Iṣakoso fun OCA/AES70 (OCP.1),
    • Ilana Ijeri Ijeri ti o ni aabo (PEAP),
    • REdis Serialization Protocol v2 (RESP),
    • Awari Roon (RoonDisco),
    • Ilana Gbigbe Faili to ni aabo (sftp),
    • Ilana Iṣeto IP Olugbalejo to ni aabo (SHICP),
    • Ilana Gbigbe Faili SSH (SFTP),
    • USB So SCSI (UASP),
    • Olupilẹṣẹ Nẹtiwọọki ZBOSS (ZB NCP).
  • Awọn ibeere ayika ile ti o pọ si (CMake 3.10) ati awọn igbẹkẹle (GLib 2.50.0, Libgcrypt 1.8.0, Python 3.6.0, GnuTLS 3.5.8).

orisun: opennet.ru

Fi ọrọìwòye kun