Versioni i ri i Wireshark 3.0.0 u lëshua dje, duke zëvendësuar bibliotekën e paketuar WinPcap për paketimin e kapur me bibliotekën nuhatëse dhe dërguese të paketave Npcap për Windows.
Wireshark është një softuer falas për analizën e protokollit të rrjetit dhe ndër-platformë që funksionon në Windows dhe shumicën e platformave UNIX dhe UNIX, të tilla si Linux, FreeBSD dhe MacOS.
Përveç kësaj, Wireshark përdoret nga ekspertët e sigurisë, zhvilluesit dhe edukatorët për analiza, zgjidhjen e problemeve, zhvillimi dhe edukimi për të kapur dhe naviguar në mënyrë interaktive trafikun e paketave në rrjetet kompjuterike.
Wireshark 3.0.0 Karakteristikat kryesore të reja
Ky lëshim i ri i Wireshark 3.0.0 vjen me "kapjen e modalitetit të monitorimit WiFi 802.11 dhe mbështetjen e kapjes së lakut (nëse mbështetet nga drejtuesi NIC)."
Alsoshtë gjithashtu e rëndësishme të përmendet se në Wireshark 3.0.0 ka siguruar mbështetje për protokollet e reja ndër të cilat gjejmë sa vijon:
- Lidhja e drejtpërdrejtë wireless e Apple (AWDL)
- Protokolli Themelor i Transportit (BTP)
- Baza e kolltukit BLIP Mobile (BLIP)
- CDMA-2000
- Shërbimi i Emulimit të Qarkut mbi Ethernet (CESoETH)
- Protokolli i Zbulimit të Cisco Meraki (MDP)
- Rubin i shpërndarë (DRb)
- Dx
- E1AP (5G)
- EVS (3GPP TS 26.445 A.2 EVS RTP)
- Protokolli i Zbatimit të Njoftimit të Shërbimit të Qarkut të Përgjithshëm (GCSNA)
- GjeoNetworking (GeoNw)
- GLOW Lawo Emberplus Data
- Specifikimi Shoqërues i Britanisë së Madhe (GBCS)
- GSM-R (përdorimi i elementit të informacionit nga përdoruesi në përdorues)
- HI3CCLinkData, Sistemet Inteligjente të Transportit (ITS)
- ISO 13400-2 Komunikimi diagnostik mbi protokollin e internetit (DoIP)
- Rregullat e Kodimit të Oktetit ITU-t X.696 (OER)
- Protokolli i Kërkimit të Baza e të Dhënave të Transportueshmërisë së Numrave Lokal (ANSI),
- pako mesazhesh
- NGAP (5G)
- NR (5G)
- PDCP
- Protokolli i Azhurnimit të Përgjithshëm të Pajtimtarit Osmocom (GSUP)
- pcom
- PROXY (v2)
- S101 Lawo Emberplus
- Protokolli i Sigurt dhe i Besueshëm i Transportit (SRT)
- Nënshkrimi i Qendrës së Testimit Spiral (STCSIG)
- TeamSpeak 3 DNS
- TPM 2.0
- Protokolli i Zbulimit të Ubiquiti (UBDP)
- Rojtari i telit
- XnAP (5G)
Një tjetër risi që vjen me Wireshark 3.0.0 është se sVersioni i vjetër i ndërfaqes së GTK + tani nuk mbështetet zyrtarisht, pasi ndërfaqja tani është në Qt.
Në Wireshark 3.0.0 moduli i analizës TCP, është shtuar konfigurimi "Rivendosni segmentet jashtë funksionit"., e cila ju lejon të zgjidhni problemet me analizën dhe dekriptimin e flukseve kur segmentet nuk janë në rregull.
Përveç kësaj, Moduli WireGuard Shpërndarës u shtua për të dekriptuar trafikun WireGuard VPN (nëse keni çelësa). Moduli parsues BOOTP riemërtohet në DHCP dhe moduli SSL në TLS.
Kur importoni deponitë magjike në Wireshark 3.0.0, është e mundur të specifikoni një kokë të ExportPDU për të thirrur direkt modulin e kërkuar të analizuesit, pa hyrë në modulet e protokollit themelor.
Risitë e tjera
Nga ndryshimet e tjera që janë paraqitur në këtë botim të ri, gjejmë:
- Verifikimi i sekuencës së kornizës (checksums) është çaktivizuar në mënyrë të paracaktuar në modulet IEEE 802.11 dhe Ethernet.
- Addedshtë shtuar aftësia për të transferuar rregullat e ndriçimit të pasmë, grafikë hyrëse / dalëse, filtra dhe cilësime protokolli midis profileve.
- Shtoi një profil të veçantë "Pa mbledhje" për të çaktivizuar normalizimin e trafikut.
Opsioni "–inject-secrets" u shtua në shërbimin editcap për të bashkangjitur një skedar me tastet e kapur (Regjistri i Çelësit TLS) në skedarin pcapng. - Funksioni string () është shtuar në dfilter për të shndërruar fushat jo-vargore në vargje për përdorim të mëvonshëm në funksionet që përputhen
- Shtohet mbështetja për dekodimin e formatit Ruby Marshal që përdoret për serializimin e objekteve
- Mbështetje për nxjerrjen e të dhënave nga formatet PEM (RFC 7468) dhe skedarët e eksportit të SystemD Journal
Shkarkoni dhe instaloni Wireshark 3.0.0
Meqenëse nisja u bë disa orë më parë, paketat e ndërtuara për të lehtësuar instalimin e Wireshark 3.0.0 nuk janë ende në dispozicion.
Për momentin, ky version i ri mund të merret vetëm duke shkarkuar dhe përpiluar kodin e tij burimor, e cila është në dispozicion nga seksioni i saj i shkarkimeve në faqen e saj zyrtare.
Lidhja është kjo.
Udhëzimet për përpilimin e tij si dhe varësitë e nevojshme janë brenda paketës.