Wireshark 4.2.5 中文版

Wireshark 4.2.5 中文版

今天,小子要来分享的是Windows下一款免费开源的网络嗅探抓包软件——Wireshark,它可以实时检测网络通讯数据,也可以检测其抓取的网络通讯数据快照文件。可以通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。小子这次带来的是4.2.5版本。

Wireshark是世界上最流行的网络协议分析器!网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。

图片[2]-Wireshark 4.2.5 中文版-PC Home

Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换,可以实时检测网络通讯数据,检测其抓取的网络通讯数据快照文件,通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。此外它还拥有许多强大的特性:例如包含有强显示过滤器语言和查看TCP会话重构流的能力,支持上百种协议和媒体类型。

小子简单说明下Wireshark的特点:

– 对数百种协议进行深度检测,并不断添加更多协议

– 实时捕获和离线分析

– 标准三窗格数据包浏览器

– 多平台:在Windows,Linux,macOS,Solaris,FreeBSD,NetBSD和许多其他平台上运行

– 捕获的网络数据可以通过 GUI 或 TTY 模式 TShark 实用程序进行浏览

– 业内功能最强大的显示滤镜

– 丰富的 VoIP 分析

– 读/写许多不同的捕获文件格式:tcpdump (libpcap)、Pcap NG、Catapult DCT2000、Cisco Secure IDS iplog、Microsoft Network Monitor、Network General Sniffer®(压缩和未压缩)、Sniffer® Pro 和 NetXray®、Network Instruments Observer、NetScreen snoop、Novell LANalyzer、RADCOM WAN/LAN Analyzer、Shomiti/Finisar Surveyor、Tektronix K12xx、Visual Networks Visual UpTime、WildPackets EtherPeek/TokenPeek/AiroPeek 等

– 使用 gzip 压缩的捕获文件可以动态解压缩

– 可以从以太网、IEEE 802.11、PPP/HDLC、ATM、蓝牙、USB、令牌环、帧中继、FDDI 等读取实时数据(取决于您的平台)

– 对许多协议的解密支持,包括 IPsec、ISAKMP、Kerberos、SNMPv3、SSL/TLS、WEP 和 WPA/WPA2

– 着色规则可应用于数据包列表,以进行快速、直观的分析

– 输出可以导出为 XML、PostScript®、CSV 或纯文本

小子简单说明下Wireshark 4.2.5 版本的更新内容:

错误修复

如果您要在Windows上升级Wireshark 4.2.0或4.2.1,则需要手动下载并安装Wireshark 4.2.5或更高版本。

修复了以下漏洞:

wnpa-sec-2024-07 MONGO和ZigBee TLV解压器无限循环。第19726期。CVE-2024-4854。

wnpa-sec-2024-08 editcap命令行实用程序在从数据包开头切割字节时可能会崩溃。问题19724。CVE-2024-4853。

wnpa-sec-2024-09 editcap命令行实用程序在编写多个文件时注入秘密时可能会崩溃。第19782期。CVE-2024-4855。

以下错误已修复:

按上/下时,流图垂直滚动到错误的方向。第12932期。

TCP流窗口缩放在2.6.1及更高版本中不起作用。第15016期。

TCP流图(窗口缩放)轴显示令人困惑。第17425期。

LUA get_dissector在32位版本下没有给出正确的解分器。第18367期。

Lua:注册两次字段或专家信息时的Segfault。第19194期。

当KEX为curve25519-sha256@libssh.org时,SSH无法解密。第19240期。

与Lua DissectorTable.heuristic_new()第19603期相关的Wireshark崩溃。

MATE无法提取HTTP2用户代理标头。第19619期。

Fuzz工作问题:fuzz-2024-02-29-7169.pcap。第19679期。

Fuzz工作问题:fuzz-2024-03-02-7158.pcap。第19684期。

为有效负载应用程序/JSON解码5GC-N7 HTTP的问题。第19723期。

将数据复制为C字符串会产生不正确的字符串。第19735期。

支持的Tx HE-MCS解码不正确。第19737期。

reordercap:修复多个IDB不在pcapng文件开头的数据包重新排序。第19740期。

如果现有的pcapng文件有epb_hash选项,则写入错误的EPB长度。第19766期。

在Windows上,导出显示的数据包对话框没有“包含依赖于数据包”复选框。第19772期。

vnd.3gpp.sms二进制有效负载未在HTTP2 5GC中解码。第19773期。

NAS 5G消息容器解剖。第19793期。

packet-tls-utils.c中算法名称的解释不正确。第19801期。

新的和更新的功能

此版本中没有新的或更新的功能。

新协议支持

此版本中没有新的协议。

更新的协议支持

5co_legacy, 5co_rap, BT Mesh, CQL, DOCSIS MAC MGMT, E.212, EPL, FC FZS, GQUIC, GRPC, GSM RP, HTTP2, ICMPv6, IEEE 1905, IEEE 802.11, IPARS, JSON-3GPP, LAPD, LLDP, MATE, MONGO, NAS 5GS, NR-RRC, PER, PFCP, PTP, QUIC, SSH, TIPC和ZBD

新的和更新的捕获文件支持

BLF和pcapng

更新的文件格式解码支持

此版本中没有更新的文件格式支持。

系统版本要求:Windows 10 或更高。

© 版权声明
THE END
喜欢就支持一下吧
点赞10赞赏
评论 抢沙发

请登录后发表评论

    暂无评论内容