今天,小子要来分享的是Windows下一款免费开源的网络嗅探抓包软件——Wireshark,它可以实时检测网络通讯数据,也可以检测其抓取的网络通讯数据快照文件。可以通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。小子这次带来的是4.2.6版本。
Wireshark是世界上最流行的网络协议分析器!网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。
Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换,可以实时检测网络通讯数据,检测其抓取的网络通讯数据快照文件,通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。此外它还拥有许多强大的特性:例如包含有强显示过滤器语言和查看TCP会话重构流的能力,支持上百种协议和媒体类型。
小子简单说明下Wireshark的特点:
– 对数百种协议进行深度检测,并不断添加更多协议
– 实时捕获和离线分析
– 标准三窗格数据包浏览器
– 多平台:在Windows,Linux,macOS,Solaris,FreeBSD,NetBSD和许多其他平台上运行
– 捕获的网络数据可以通过 GUI 或 TTY 模式 TShark 实用程序进行浏览
– 业内功能最强大的显示滤镜
– 丰富的 VoIP 分析
– 读/写许多不同的捕获文件格式:tcpdump (libpcap)、Pcap NG、Catapult DCT2000、Cisco Secure IDS iplog、Microsoft Network Monitor、Network General Sniffer®(压缩和未压缩)、Sniffer® Pro 和 NetXray®、Network Instruments Observer、NetScreen snoop、Novell LANalyzer、RADCOM WAN/LAN Analyzer、Shomiti/Finisar Surveyor、Tektronix K12xx、Visual Networks Visual UpTime、WildPackets EtherPeek/TokenPeek/AiroPeek 等
– 使用 gzip 压缩的捕获文件可以动态解压缩
– 可以从以太网、IEEE 802.11、PPP/HDLC、ATM、蓝牙、USB、令牌环、帧中继、FDDI 等读取实时数据(取决于您的平台)
– 对许多协议的解密支持,包括 IPsec、ISAKMP、Kerberos、SNMPv3、SSL/TLS、WEP 和 WPA/WPA2
– 着色规则可应用于数据包列表,以进行快速、直观的分析
– 输出可以导出为 XML、PostScript®、CSV 或纯文本
小子简单说明下Wireshark 4.2.6 版本的更新内容:
错误修复
如果您在Windows上升级Wireshark 4.2.0或4.2.1,您将需要手动下载并安装Wireshark 4.2.6或更高版本。
4.2.5和4.0.15中引入的TCP流图“时间序列(tcptrace)”接收窗口线行为的回归已经修复。发行19846
以下漏洞已修复:
wnpa-sec-2024-10 SPRT剖析崩溃。发行19559。
以下错误已修复:
RADIUS dissector的字典加载在很多方面都坏了。第6466期。
3.4 → 3.6.5 ASCII显示器在CentOS 7上损坏。第18096期。
漏斗/Lua:关闭子窗口会断开父窗口的按钮。第18386期。
Alpine Linux的Lua检测失败:缺失:LUA_LIBRARIES。第19841期。
vnd.3gpp.5gnas SMS类型的有效负载未在HTTP2 5GC中解码。第19845期。
TCP Stream Graphs绿色滑动窗口线未正确显示。第19846期。
Wireshark窗口在小分辨率下不能完全适应屏幕,并且在俄语中无法正确调整大小。第19861期。
从命令行启动的Wireshark在Windows上无法正确设置gui.fileopen_remembered_dir。第19891期。
Wireshark预计DHCP中继代理信息源端口子选项的长度错误。第19909期。
SIP P-Access-Network-Info标头未正确解码。第19917期。
新的和更新的功能
此版本中没有新功能或更新功能。
新协议支持
此版本中没有新的协议。
更新的协议支持
DHCP、E.212、MySQL、NAS-5GS、PKT CCC、ProtoBuf、RADIUS、RLC-LTE、RTP、SIP、SPRT、Thrift和Wi-SUN
新的和更新的捕获文件支持
日志3gpp
更新的文件格式解码支持
此版本不支持更新的文件格式。
系统版本要求:Windows 10 或更高。
暂无评论内容