Wireshark

Скріншот програми:
Wireshark
Дані програми:
Версія: 2.6.2 оновлений
Дата завантаження: 17 Aug 18
Розробник: Wireshark Team
Ліцензія: Безкоштовно
Популярність: 78

Rating: 5.0/5 (Total Votes: 1)

Wireshark - це програмне забезпечення для мережевих аналізаторів з відкритим вихідним кодом, яке використовується спеціалістами мережі у всьому світі для вирішення проблем, пов'язаних із трафіком, аналізом, розробкою програмного забезпечення та протоколу.


Підтримує широкий діапазон форматів файлів захоплення

За допомогою Wireshark ви можете зафіксувати дані "від проводу" від живого мережевого з'єднання, а також читати та писати у популярних форматах файлів збору даних, включаючи дані tcpdump, виведені бібліотекою libpcap, Pcap NG, Cisco Secure IDS iplog, Microsoft Network Monitor, Novell LANalyzer та Network Instruments Observer.


Читає нескомпресовані та стислі формати файлів захоплення

Крім того, програма може читати / записувати як не стиснутий формат файлів захоплення Network Sniffer, Catapult DCT2000, Finisar / Shomiti Surveyor, Sniffer Pro, NetScreen snoop, NetXray, аналізатор WAN / LAN RADCOM, Tektronix K12xx, WildPackets AiroPeek / EtherPeek / TokenPeek, Visual Networks Visual UpTime та багато інших.

Простий у використанні графічний інтерфейс

Захоплені дані мережі можна переглядати за допомогою зручного GUI (графічного інтерфейсу користувача) або через командний рядок. Запис файлів може бути автоматично відредагований або перетворений за допомогою командного рядка програми "editcap".

Вихід може бути збережений / надрукований як PostScript, CSV (роздільне комами), XML або звичайні текстові файли, а мережеві дані можуть бути уточнені за допомогою так званих «фільтрів відображення» & rdquo; що дозволяє користувачам вибірково колірувати та висвітлювати сумарну інформацію про захоплені мережеві пакети.


Підтримує широкий діапазон протоколів

Іншою цікавою функцією є можливість розшифровки різних відомих протоколів, включаючи WPA / WPA2, WEP, IPsec, Kerberos, TLS, SSL, SNMP версії 3 та ISAKMP. Більше того, програмне забезпечення може читати дані мережі живлення через інтерфейси IEEE 802.11, Ethernet, FDDI, ATM, USB, Bluetooth, Token Ring та Frame Relay.

Підтримувані операційні системи

Це мультиплатформенна програма, яка добре працює у операційних системах Linux, FreeBSD, NetBSD, Solaris, Microsoft Windows та Mac OS X. Ми настійно рекомендуємо використовувати Wireshark для аналізу будь-якого типу мережевого протоколу. Він може глибоко перевірити сотні мережевих протоколів, і він був оголошений найпопулярнішим мережевим аналізатором у світі.

Що нового у цьому випуску:

  • Wireshark 2.6 - це останній реліз, який підтримуватиме інтерфейс користувача (GTK +). Він не буде підтримуватися або доступний у Wireshark 3.0.
  • Виправлено помилки:
  • Dumpcap може не вийти, якщо Wireshark або TShark збійся. (Bug 1419)
  • Нові та оновлені функції
  • Послідовності запитів HTTP тепер підтримуються.
  • Wireshark тепер підтримує файли DB MaxMind. Підтримка баз даних GeoIP та GeoLite Legacy була вилучена.
  • Пакети Windows тепер будуються за допомогою Microsoft Visual Studio 2017.
  • Функція карти IP (кнопка "Карта" у діалоговому вікні "Кінцеві точки") була вилучена.
  • Кнопки фільтра відображення тепер можна редагувати, вимикати та видаляти за допомогою контекстного меню безпосередньо з панелі інструментів
  • Перетягніть & amp; Зніміть поля фільтра на панелі інструментів фільтра відображення або відредагуйте, щоб створити кнопку на льоту або застосувати фільтр як фільтр відображення.
  • Час запуску додатка зменшено.
  • Деякі комбінації клавіатурних скорочень вирішені, призначивши нові ярлики для редагування - & gt; Методи копіювання.
  • TShark тепер підтримує колір за допомогою параметра --color
  • Оператор фільтра показу "збігається" тепер без регістру.
  • Параметри виразу виразу (кнопки) були перетворені в UAT. Це видає вирази дисплея у власному файлі. Wireshark як і раніше підтримує файли налаштувань, що містять старі уподобання, але нові файли налаштування будуть записані без попередніх полів.
  • Номери приватних підприємств SMI тепер читаються з файлу конфігурації "enterprises.tsv".
  • розділювач QUIC було перейменовано в Google QUIC (quic - & gt; gquic).
  • Вибраний номер пакета тепер може відображатися на панелі стану, увімкнувши Параметри - & gt; Зовнішній вигляд - & gt; Макет - & gt; Показати вибраний номер пакета.
  • Час завантаження файлу в рядку стану тепер відключено за умовчанням, і його можна ввімкнути в Preferences - & gt; Зовнішній вигляд - & gt; Макет - & gt; Показати час завантаження файлів.
  • Тепер підтримується підтримка кодека G.729A у програвачі RTP за допомогою бібліотеки bcg729.
  • Додано підтримку апаратного відстеження часу пакетів.
  • Покращена підтримка NetMon .cap з коментарями, трасування подій, мережевий фільтр, типи даних мережі та деякі типи експорту звітів Analyzer
  • Папка особистих плагінів на Linux / Unix тепер ~ / .local / lib / wireshark / plugins.
  • TShark може друкувати графіки потоку з використанням -z потоку ...
  • Capinfos тепер друкує хеш SHA256 на додаток до RIPEMD160 та SHA1. Вивід MD5 вилучений.
  • Редактор пакетів був вилучений. (Це була експериментальна функція GTK +.)
  • Підтримка BBC micro: бітовий профіль Bluetooth
  • Крок встановлення для Linux та UNIX для Wireshark тепер буде встановлювати заголовки, необхідні для створення плагінів. Файл pkg-config наданий для цього (докладніше див. "Doc / plugins.example"). Зауважте, що ви все одно повинні перебудувати всі плагіни між незначними версіями (X.Y).
  • Установники та пакунки Windows тепер постачаються разом із Qt 5.9.4.
  • Загальний роздільник даних тепер може розпакувати стиснені дані zlib.
  • Статистика DNS тепер підтримує статистику рівня сервісу.
  • Добавлені фільтри DNS для повторної передачі та небажані відповіді.
  • Графік потоку TCP потоку tcptrace показує дублікати рекламних оголошень ACKS та нульового вікна.
  • Оператор членства тепер підтримує діапазони, що дозволяє виражати фільтри відображення, такі як tcp.port в {4430..4434}. Щоб дізнатись, перегляньте в Посібнику користувача розділ "Визначення фільтра для відображення".
  • Нова підтримка протоколу:
  • Основний протокол ActiveMQ Artemis, AMT (Автоматичне тунелювання з багатостадійним вмістом), AVSP (Специфічний протокол Arista Vendor), Bluetooth Mesh, теги Broadcom (кадри управління Broadcom Ethernet комутаторами), CAN-ETH, сервер паролів CVS, заголовок Excentis DOCSIS31 XRA, F1 Протокол додатків, F5ethtrailer, FP Mux, GRPC (gRPC), IEEE 1905.1a, IEEE 802.11ax (високопродуктивна бездротова локальна мережа (HEW)), IEEE 802.15.9 IEEE Рекомендована практика для транспортування протоколу керування ключами (KMP), Datagrams, IEEE 802.3br Протокол попередження кадрів, ISOBUS, LoRaTap, LoRaWAN, файлова система Luster, мережа Luster, Nano / RaiBlocks протокол Cryptocurrency (UDP), протокол інтерфейсу інтерфейсу мережевого функціонального додатка (NFAPI), протокол управління новим радіо радіозв'язком, протокол управління новим радіо радіоресурсом, NR (5G), протокол MAC NXP 802.15.4, протокол Sniffer для NXP 802.15.4, захист об'єктів для обмежених REST-середовищ (OSCORE), PFCP (протокол управління передачею пакетів), Protobuf (буфер протоколів), QUIC (IETF), RFC 4108 за допомогою CMS для захисту фірми це пакети, сеансовий мультиплексний протокол, протокол моніторингу SolarEdge, Протокол протоколу потокового потокового протоколу Steam, Tibia, TWAMP та OWAMP, Протокол надання Wi-Fi пристрою та протокол FAN для Wi-SUN
  • Оновлена ​​протокольна підтримка:
  • Надто багато протоколів були оновлені, щоб перелічити тут.
  • Нова та оновлена ​​підтримка файлів знімка:
  • Мережевий монітор Microsoft
  • Підтримуються нові та оновлені інтерфейси захоплення:
  • LoRaTap

Що нового у версії 2.6.1:

  • Wireshark 2.6 - це останній реліз, який підтримуватиме інтерфейс користувача (GTK +). Він не буде підтримуватися або доступний у Wireshark 3.0.
  • Виправлено помилки:
  • Dumpcap може не вийти, якщо Wireshark або TShark збійся. (Bug 1419)
  • Нові та оновлені функції
  • Послідовності запитів HTTP тепер підтримуються.
  • Wireshark тепер підтримує файли DB MaxMind. Підтримка баз даних GeoIP та GeoLite Legacy була вилучена.
  • Пакети Windows тепер будуються за допомогою Microsoft Visual Studio 2017.
  • Функція карти IP (кнопка "Карта" у діалоговому вікні "Кінцеві точки") була вилучена.
  • Кнопки фільтра відображення тепер можна редагувати, вимикати та видаляти за допомогою контекстного меню безпосередньо з панелі інструментів
  • Перетягніть & amp; Зніміть поля фільтра на панелі інструментів фільтра відображення або відредагуйте, щоб створити кнопку на льоту або застосувати фільтр як фільтр відображення.
  • Час запуску додатка зменшено.
  • Деякі комбінації клавіатурних скорочень вирішені, призначивши нові ярлики для редагування - & gt; Методи копіювання.
  • TShark тепер підтримує колір за допомогою параметра --color
  • Оператор фільтра показу "збігається" тепер без регістру.
  • Параметри виразу виразу (кнопки) були перетворені в UAT. Це видає вирази дисплея у власному файлі. Wireshark як і раніше підтримує файли налаштувань, що містять старі уподобання, але нові файли налаштування будуть записані без попередніх полів.
  • Номери приватних підприємств SMI тепер читаються з файлу конфігурації "enterprises.tsv".
  • розділювач QUIC було перейменовано в Google QUIC (quic - & gt; gquic).
  • Вибраний номер пакета тепер може відображатися на панелі стану, увімкнувши Параметри - & gt; Зовнішній вигляд - & gt; Макет - & gt; Показати вибраний номер пакета.
  • Час завантаження файлу в рядку стану тепер відключено за умовчанням, і його можна ввімкнути в Preferences - & gt; Зовнішній вигляд - & gt; Макет - & gt; Показати час завантаження файлів.
  • Тепер підтримується підтримка кодека G.729A у програвачі RTP за допомогою бібліотеки bcg729.
  • Додано підтримку апаратного відстеження часу пакетів.
  • Покращена підтримка NetMon .cap з коментарями, трасування подій, мережевий фільтр, типи даних мережі та деякі типи експорту звітів Analyzer
  • Папка особистих плагінів на Linux / Unix тепер ~ / .local / lib / wireshark / plugins.
  • TShark може друкувати графіки потоку з використанням -z потоку ...
  • Capinfos тепер друкує хеш SHA256 на додаток до RIPEMD160 та SHA1. Вивід MD5 вилучений.
  • Редактор пакетів був вилучений. (Це була експериментальна функція GTK +.)
  • Підтримка BBC micro: бітовий профіль Bluetooth
  • Крок встановлення для Linux та UNIX для Wireshark тепер буде встановлювати заголовки, необхідні для створення плагінів. Файл pkg-config наданий для цього (докладніше див. "Doc / plugins.example"). Зауважте, що ви все одно повинні перебудувати всі плагіни між незначними версіями (X.Y).
  • Установники та пакунки Windows тепер постачаються разом із Qt 5.9.4.
  • Загальний роздільник даних тепер може розпакувати стиснені дані zlib.
  • Статистика DNS тепер підтримує статистику рівня сервісу.
  • Добавлені фільтри DNS для повторної передачі та небажані відповіді.
  • Графік потоку TCP потоку tcptrace показує дублікати рекламних оголошень ACKS та нульового вікна.
  • Оператор членства тепер підтримує діапазони, що дозволяє виражати фільтри відображення, такі як tcp.port в {4430..4434}. Щоб дізнатись, перегляньте в Посібнику користувача розділ "Визначення фільтра для відображення".
  • Нова підтримка протоколу:
  • Основний протокол ActiveMQ Artemis, AMT (Автоматичне тунелювання з багатостадійним вмістом), AVSP (Специфічний протокол Arista Vendor), Bluetooth Mesh, теги Broadcom (кадри управління Broadcom Ethernet комутаторами), CAN-ETH, сервер паролів CVS, заголовок Excentis DOCSIS31 XRA, F1 Протокол додатків, F5ethtrailer, FP Mux, GRPC (gRPC), IEEE 1905.1a, IEEE 802.11ax (високопродуктивна бездротова локальна мережа (HEW)), IEEE 802.15.9 IEEE Рекомендована практика для транспортування протоколу керування ключами (KMP), Datagrams, IEEE 802.3br Протокол попередження кадрів, ISOBUS, LoRaTap, LoRaWAN, файлова система Luster, мережа Luster, Nano / RaiBlocks протокол Cryptocurrency (UDP), протокол інтерфейсу інтерфейсу мережевого функціонального додатка (NFAPI), протокол управління новим радіо радіозв'язком, протокол управління новим радіо радіоресурсом, NR (5G), протокол MAC NXP 802.15.4, протокол Sniffer для NXP 802.15.4, захист об'єктів для обмежених REST-середовищ (OSCORE), PFCP (протокол управління передачею пакетів), Protobuf (буфер протоколів), QUIC (IETF), RFC 4108 за допомогою CMS для захисту фірми це пакети, сеансовий мультиплексний протокол, протокол моніторингу SolarEdge, Протокол протоколу потокового потокового протоколу Steam, Tibia, TWAMP та OWAMP, Протокол надання Wi-Fi пристрою та протокол FAN для Wi-SUN
  • Оновлена ​​протокольна підтримка:
  • Надто багато протоколів були оновлені, щоб перелічити тут.
  • Нова та оновлена ​​підтримка файлів знімка:
  • Мережевий монітор Microsoft
  • Підтримуються нові та оновлені інтерфейси захоплення:
  • LoRaTap

Що нового у версії:

  • Виправлені такі помилки:
  • wnpa-sec-2018-01: кілька ресистентів можуть зіткнутися. (Bug 14253) CVE-2018-5336
  • wnpa-sec-2018-03: аналізатор файлів IxVeriWave може зіткнутися. (Bug 14297) CVE-2018-5334
  • wnpa-sec-2018-04: роздільник WCP може вдаритись. (Bug 14251) CVE-2018-5335
  • До цього випуску dumpcap ввімкнув компілятор BPF JIT ядра Linux через net.core.bpf_jit_enable sysctl. Це може зробити системи більш вразливими до Spectre variant 1 (CVE-2017-5753), і ця функція була вилучена (помилка 14313).
  • Деякі комбінації клавіатурних скорочень вирішено, призначивши нові ярлики для редагування - & gt; Методи копіювання.
  • Віддалені інтерфейси не зберігаються. (Bug 8557)
  • Додаткове групування в діалоговому вікні експертної інформації. (Bug 11753)
  • Спочатку запустіть непусту папку extcap після установки або перезавантаження зависає при "ініціалізації слухачів крана". (Bug 12845)
  • Неможливо приховати категорії експертів в експертній інформації. (Bug 13831)
  • У діалоговому вікні "Експертна інформація" має бути опція "Згорнути все" / "Розгорнути все". (Bug 13842)
  • Витяг SIP-статистики не працює. (Bug 13942)
  • Час відповіді на обслуговування - діалог аварійного завершення роботи SCSI. (Bug 14144)
  • Wireshark & ​​amp; Tshark 2.4.2 сердечние звалища з сегментацією несправності. (Bug 14194)
  • Безстроковий режим дистанційного захоплення SSH. (Bug 14237)
  • Псевдо-заголовок SOCKS відображає невірне значення Version. (Bug 14262)
  • Тільки перша змінна списку розчленована в повідомленні запиту NTP Control. (Bug 14268)
  • Розподіл поля NTP Authenticator не вдається, якщо використовується підкладка. (Bug 14269)
  • Повідомлення про проблему розповсюдження пакета BSSAP - повідомлення BSSAP_UPLINK_TUNNEL_REQUEST. (Bug 14289)
  • "[Malformed Packet]" для протоколу Mobile IP (MIP). (Помилка 14292)
  • У функції File_read_line у ​​файлі epan / wslua / wslua_file.c є потенційний буферний переповнення. (Bug 14295)
  • Збереження тимчасового файлу захоплення не може призвести до вилучення тимчасового файлу. (Bug 14298)
  • Оновлена ​​протокольна підтримка:
  • Bluetooth
  • BSSAP
  • BT ATT
  • BT HCI
  • BT SMP
  • MIP
  • NTP
  • SCTP
  • SOCKS
  • UDS
  • WCP
  • Нова та оновлена ​​підтримка файлів знімка:
  • Ixia IxVeriWave

Що нового у версії 2.4.1:

  • Виправлені такі помилки:
  • wnpa-sec-2017-38
  • Бесконечный цикл репозиторія MSDP (Bug 13933)
  • wnpa-sec-2017-39
  • Переповнення буфера Profinet I / O (помилка 13847)
  • wnpa-sec-2017-40
  • збій ресивер Modbus (помилка 13925)
  • wnpa-sec-2017-41
  • Переповнення буфера дискатора IrCOMM (помилка 13929)
  • Невірна подання фільтра Ascend-Data-фільтра (атрибут RADIUS 242). (Bug 11630)
  • Змішане клавіатурне скорочення "Застосувати фільтр відображення". (Помилка 12450)
  • Wireshark аварійно завершує роботу під час запуску, якщо для початку діалогу необхідно відкрити діалогове вікно. (Bug 13275)
  • словник RADIUS: BEGIN-VENDOR не підтримує формат = Extended-Vendor-Specific- *. (Bug 13745)
  • Dumpcap на великогабаритних машинах пише корумповані, нечитані покращені пакетні блоки. (Bug 13802)
  • Підтримка інтерфейсу панелі інструментів для Windows. (Bug 13833)
  • Wireshark повинен вести себе краще на екранах високої роздільної здатності на Windows. (Bug 13877)
  • Udpdump.pod відсутній у створенні. (Bug 13903)
  • Помилка форматування програвача RTP. (Bug 13906)
  • Диктор протоколу VNC: оновлення кадрів буфера. (Bug 13910)
  • DNS LOC RR із довжиною або широтою поза межами діапазону не відображаються як помилки. (Помилка 13914)
  • Відтворення суб'єкта DIS Dissector Запис відображається у неправильному розташуванні. (Bug 13917)
  • CM64-помилка Win64 - (перевизначення CYGWIN_INSTALL_PATH) викликає відсутність пакетів при використанні CMake 3.9.0. (Bug 13922)
  • Неправильно оброблені записи APL для префіксів IPv4. (Помилка 13923)

  • У діалоговому вікні
  • File-> Merge не відображаються всі параметри. Зміна розміру не допомагає. (Помилка 13924)
  • TCAP SRT Analysis невірно відповідає TCAP починається та закінчується. (Помилка 13926)
  • Помилка в розділі розподілених параметрів SAK MKA. (Помилка 13927)
  • E.212: перевірте довжину, перш ніж спробувати 3-х цифр MNC. (Bug 13935)
  • mpeg_descriptor: AC3 Система A: Повага дескриптора довжина. (Bug 13939)
  • Збій в Wireshark за допомогою Dumper: dump () від Lua. (Bug 13944)
  • MRCPv2 неправильно декодовано. (Bug 13952)
  • Контрольна сума UDP не працює для контрольної суми 0x0000. (Bug 13955)
  • Тип OSPF v3 LSA не проаналізовано добре. (Помилка 13979)
  • GTPv2 - проблема для декодування ідентифікатора пакетного потоку (тип 123). (Помилка 13987)
  • TRANSUM не може обчислити показники RTE для DCE-RPC, де тип пакета запиту дорівнює нулю. (Bug 13988)
  • поля BTLE Хоп та SCA неправильно розчленовані в BLE CONNECT_REQ. (Помилка 13990)
  • [oss-fuzz] BGP memleak: ASAN: 276 байт (и) витокується в 5 роздачі. (Bug 13995)
  • Деякі поля Infiniband Connect Req не кодуються правильно. (Bug 13997)
  • GTP: gtp.ext_comm_flags_II_pmtsmi біт не декодовано правильно. (Bug 14001)
  • InfiniBand: sIP та dIP всередині IP CM. Приватні дані декодуються у неправильному порядку. (Bug 14002)
  • 802.11 wlan.ft.subelem.r0kh_id повинен бути послідовністю байтів. (Bug 14004)
  • Захоплення USB: Невизнаний формат libpcap або дані libpcap. (Bug 14006)
  • Покажчик заголовка SQ в капсулі відповіді NVMoF декодується з неправильним кінцевим номером. (Bug 14008)
  • Оновлена ​​протокольна підтримка:
  • BGP, BT LE, DIS, DNS, E.212, EPL, GTP, GTPv2, IEEE 802.11, InfiniBand, IPv4, IrCOMM, MKA, Modbus, Descriptor MPEG, MRCPv2, MSDP, MTP2, Nordic BLE, NVMe, OSPF , pcapng MIME, PMIPv6, Profinet I / O, RADIUS, SML, TCAP, TRANSUM, UA3G, UDP, VNC і ZigBee

Що нового у версії 2.2.8:

  • Виправлено помилки:
  • Виправлені такі вразливості:
  • нескінченний цикл роздільника WBMXL (Bug 13477, Bug 13796) CVE-2017-7702, CVE-2017-11410
  • вичерпання пам'яті ресивера openSAFETY (помилка 13649, помилка 13755) CVE-2017-9350, CVE-2017-11411
  • збій дискаума AMQP. (Bug 13780) CVE-2017-11408
  • Збій диска MQ. (Bug 13792) CVE-2017-11407
  • Безліч петлі DOCSIS. (Bug 13797) CVE-2017-11406
  • Виправлені такі помилки:
  • Розподільник Y.1711 скасовує замовлення на дефекти. (Bug 8292)
  • Список пакетів продовжує прокручуватись до вибраного пакета під час вирішення імен. (Bug 12074)
  • [REGRESSION] Експортувати об'єкти не показують файли з захоплення SMB2. (Помилка 13214)
  • фільтр LTE RRC: lte-rrc.q_RxLevMin не працює на негативних значеннях. (Bug 13481)
  • Шестигранник знову відображається пропорційним шрифтом. (Bug 13638)
  • Регресія при обробці фрагментів SCCP. (Bug 13651)
  • TCAP SRT неправильно відповідає TC_BEGIN і TC_END. (Bug 13739)
  • Розділ для WSMP (IEEE 1609.3) не поточний. (Bug 13766)
  • RANAP: можлива проблема в евристичному коді. (Bug 13770)
  • [oss-fuzz] UBSAN: експонент 35 зміщення занадто великий для 32-розрядного типу int в пакеті btrfcomm.c: 314: 37. (Bug 13783)
  • RANAP: помилкові позитиви на евристичний алгоритм. (Bug 13791)
  • Автоматичне розпізнавання імен не збережено в PCAP-NG NRB. (Помилка 13798)
  • Скидання репозиторію DAAP dissect_daap_one_tag вичерпано. (Bug 13799)
  • Помилка розпізнавання пакета DCERPC PNIO, невідповідна віртуальна довідка для обробника виключень. (Bug 13811)
  • Схоже SPVID було декодовано з неправильного поля. (Помилка 13821)
  • README.dissectors: додавання нотаток про заздалегідь визначених струнних структурах, недоступних для авторів плагінів. (Помилка 13828)
  • Статистика-> пакетних довжин не відображає деталі для 5120 або більше. (Bug 13844)
  • cmake / modules / FindZLIB.cmake не знаходить inflatePrime. (Bug 13850)
  • BGP: неправильне декодування COMMUNITIES, довжина якого перевищує 255. (Помилка 13872)
  • Оновлена ​​протокольна підтримка:
  • AMQP, BGP, BSSMAP, BT RFCOMM, DAAP, DOCSIS, E.212, FDDI, GSM A GSM, BSSMAP GSM, IEEE 802.11, IP, ISIS LSP, LTE RRC, MQ, OpenSafety, OSPF, PROFINET IO, RANAP , SCCP, SGSAP, SMB2, TCAP, TCP, UMTS FP, UMTS RLC, WBXML, WSMP та Y.1711
  • Нова та оновлена ​​підтримка файлів знімка:
  • pcap pcap-ng

Що нового у версії 2.2.6:

  • Маски для декодування байтів T30 FCF DTC, CIG та NCS. (Помилка 1918 р.)
  • Wireshark повідомляє про помилку розшифровки під час розбиття повідомлення rnsap (переборка SCCP). (Bug 3360)
  • Додано IEEE 802.15.4-2003 режимів захисту AES-CCM (пакет-ieee802154). (Помилка 4912)
  • Ділове навантаження в 2 повідомленнях SCCP DT1 у тій самій рамці не є (суб) розчленованим. (Bug 11130)
  • IEEE 802.15.4: область навантаження IE розрізана двічі. (Bug 13068)
  • Qt UI: Wireshark збій при видаленні строки графіки IO, поки вона знаходиться в режимі редагування. (Помилка 13234)
  • Збій при виході через недійсний стан послідовності даних кадрів. (Помилка 13433)
  • Порушення доступу за допомогою дискуктора Lua. (Bug 13457)
  • Деякі байти ігноруються в кожному пакеті в трафіку пакету NetScaler, коли vmnames входять до заголовків пакетів. (Bug 13459)
  • Поточна кнопка пошуку VOIP RTP не працює. (Bug 13462)
  • Lua dissector: ProtoField int & amp; 42; не дозволяйте FT_HEX або FT_OCT, аварійне завершення, коли встановлено FT_HEX_DEC або FT_DEC_HEX. (Bug 13484)
  • GIOP LocateRequest v1.0 неправильно позначається як "неправильно". (Bug 13488)
  • Помилка в ZigBee - Повідомлення про зміну стану зони. (Bug 13493)
  • Виключення пакету в пакеті-ua3g та неповні рядки в пакет-носі. (Bug 13502)
  • Неправильна спроможність BGP розібрати. (Bug 13521)
  • Мітки стовпців зі статистичними даними кінцевої точки здається неправильними. (Bug 13526)
  • Дивний автоматичний перехід деталей пакету для певного пакету відповідей DNS. (Bug 13533)
  • Коли змінюється параметр Lua enum або bool через контекстне меню, prefs_changed не викликається з Qt Wireshark. (Помилка 13536)
  • Графік IO вибирає неправильний пакет або дисплеї "Номер пакета x не відображається". (Помилка 13537)
  • кінцеві точки zhhark-i, ip ігнорує необов'язковий фільтр. (Помилка 13538)
  • SSL: тип рукостискання в стовпці «Інформація» не завжди розділений комою. (Bug 13539)
  • libfuzzer: помилка роздільника PEEKREMOTE. (Bug 13544)
  • libfuzzer: помилка роздільника пакетуBB (packetbb.msg.addr.valuecustom). (Bug 13545)
  • libfuzzer: помилка роздільника WSP (wsp.header.x_wap_tod). (Помилка 13546)
  • libfuzzer: помилка MIS-дискатора. (Bug 13547)
  • libfuzzer: помилка DNS-дискатора. (Помилка 13548)
  • libfuzzer: помилка релізатора WLCCP. (Bug 13549)
  • libfuzzer: помилка розбиття TAPA. (Bug 13553)
  • libfuzzer: помилка дискатора lapsat. (Bug 13554)
  • libfuzzer: помилка disspector wassp. (Bug 13555)
  • Незаконна повторна збірка SMS-пакетів GSM. (Bug 13572)
  • SSH Dissector використовує неправильну довжину для поля протоколу (ssh.protocol). (Помилка 13574)
  • Неправильний пакет NBAP для короткого ідентифікатора. (Bug 13577)
  • libfuzzer: помилка роздільника WSP (wsp.header.x_up_1.x_up_proxy_tod). (Bug 13579)
  • libfuzzer: помилка дистрибутива asterix (asterix.021_230_RA). (Помилка 13580)
  • Розділ RTPproxy додає рядки до інформаційної стовпці. (Bug 13582)
  • Оновлена ​​протокольна підтримка:
  • ASTERIX, BGP, BSSGP, BT AVRCP, BT HCI_CMD, BT HFP, BT PBAP, DNS, DOF, EAPOL-MKA, GIOP, GSM SMS, HTTP, ICMP, IEEE 802.11, IEEE 802.15.4, IMAP, ISIS LSP , iSNS, LAPSat, MIH, MySQL, NBAP, NBIFOM, PacketBB, PEEKREMOTE, RPCoRDMA, RTPproxy, SCCP, SIGCOMP, SLSK, SSH, SSL, T.30, TAPA, UA3G, WASSP, WBXML, WLCCP, WSP та ZigBee ZCL. IAS
  • Нова та оновлена ​​підтримка файлів знімка:
  • NetScaler та pcapng

Що нового у версії 2.2.5:

  • Виправлено помилки:
  • Виправлені такі вразливості:
  • wnpa-sec-2017-03
  • збій дискаунта LDSS (помилка 13346)
  • wnpa-sec-2017-04
  • нескінченний цикл RTMTP роздільника (Bug 13347)
  • wnpa-sec-2017-05
  • Бесконечный цикл роздільника WSP (Bug 13348)
  • wnpa-sec-2017-06
  • Аналізатор файлу STANAG 4607 нескінченного циклу (Bug 13416)
  • wnpa-sec-2017-07
  • Нестандартний цикл аналізатора файлу NetScaler (Bug 13429)
  • wnpa-sec-2017-08
  • Синтаксичний аналізатор файлу NetScaler (помилка 13430)
  • wnpa-sec-2017-09
  • Збій аналізатора файлу K12 (Bug 13431)
  • wnpa-sec-2017-10
  • Бесконечный цикл роздільника IAX2 (Bug 13432)
  • wnpa-sec-2017-11
  • Нестандартний цикл аналізатора файлу NetScaler (Bug 12083)
  • 32-розрядні та 64-розрядні інсталятори Windows, можливо, були сприйнятливі до виправлення злом DLL.
  • Виправлені такі помилки:
  • Текстовий блок фільтра відображення втрачає фокус під час захоплення в реальному часі. (Bug 11890)
  • Wireshark збірається при збереженні pcaps, відкритті pcaps та експортування зазначених пакетів. (Bug 12036)
  • Царк кидається на FreeBSD, якщо присутній androiddump. (Bug 13104)
  • символи UTF-8 в заголовку стовпчика списку пакетів. (Bug 13342)
  • Недавній список файлів захоплення повинен з'явитися відразу після запуску. (Bug 13352)
  • editcap segfault, якщо довжина пакету коротша, ніж ігнорувати параметри байтів. (Помилка 13378)
  • dftest segfault з автоматичною побудовою 2.2.5. (Bug 13387)
  • Розділ UMTS MAC Dissector відображає розмір пакетів, обмежений корисним завантаженням BCCH. (Bug 13392)
  • VS2010 win32 编译 失败. (Bug 13398)
  • EAP AKA неправильно декодується. (Bug 13411)
  • Dumpcap аварійно завершується під час налаштування rpcap. (Помилка 13418)
  • Збій при закритті файла захоплення SNMP, якщо присутні облікові дані snmp. (Помилка 13420)
  • Тип PDU повідомлення GPRS-NS відображається у вісімковій, а не в шістнадцятковій. (Bug 13428)
  • Оновлена ​​протокольна підтримка:
  • GPRS-NS, GTPv2, IAX2, IEEE 802.11, LDSS, MS-WSP, OpcUa, ROHC, RTMTP, SNMP, STANAG 4607, T.38 та UMTS FP
  • Нова та оновлена ​​підтримка файлів знімка:
  • K12 і NetScaler

Що нового у версії 2.2.4:

  • Виправлено помилки:
  • Виправлені такі вразливості:
  • Розділ ASTERIX міг перейти в нескінченний цикл. (Bug 13344)
  • Диспетчер DHCPv6 може перейти у велику петлю. (Bug 13345)
  • Виправлені такі помилки:
  • Збірка TCP: tcp.reassembled_in не встановлено в першому пакеті. (Bug 3264)
  • Екземпляри дубльованих інтерфейсів під час оновлення. (Bug 11553)
  • Назва часової зони повинна бути перетворена в UTF-8 у Windows. (Bug 11785)
  • Збій при швидких локальних змінах інтерфейсу. (Помилка 12263)
  • Будь ласка, вирівняйте стовпці на виході chark. (Помилка 12502)
  • Показувати поля швидкості передачі даних для VHT-ставок недійсними з модуляцією BCC. (Bug 12859)
  • plugin_if_get_ws_info викликає порушення доступу, якщо він викликається при повторному скантуванні. (Помилка 12973)
  • Розділ SMTP BDAT не повертається до командного коду після DATA. (Bug 13030)
  • Wireshark не може визначити файли захоплення V6 DBS Etherwatch. (Bug 13093)
  • Помилка виконання при спробі об'єднати файли .pcap (збій Wireshark). (Bug 13175)
  • Розмір PPP BCP BPDU повідомляє про розмір заголовка, але всі дані внизу та розмір заголовка в інтерфейсі користувача. (Bug 13188)
  • Поточна контрольна сума UDP в 6LoWPAN IPHC змінюється. (Помилка 13233)
  • Неінфікований memcmp для даних в daintree-sna.c. (Bug 13246)
  • Помилка при розбиранні протоколу WDBRPC Version 2 з Dissect невірно введені номери програм. (Помилка 13266)
  • Зміст / Ресурси / Біна каталог не в комплекті додатків після установки. (Bug 13270)
  • Регресія: IEEE17221 (AVDECC), декодований як IEEE1722 (Протокол транспортування AVB). (Помилка 13274)
  • Неможливо декодувати пакети, захоплені за допомогою інкапсуляції Open (4) enc (4). (Помилка 13279)
  • Прапори UDLD знаходяться на іншому кінці віктету. (Помилка 13280)
  • Розподіл MS-WSP більше не працює з моменту припинення 8c2fa5b5cf789e6d0d19cd0dd34479d0203d177a. (Bug 13299)
  • Неправильно декодовано стрілу TBCD в повідомленні MAP ATI. (Bug 13316)
  • Документація фільтрування: оператор tilde (~) не документований. (Bug 13320)
  • Послідовність потоку VoIP призводить до збоїв програми. (Помилка 13329)
  • Оновлена ​​протокольна підтримка:
  • 6LoWPAN, DVB-CI, ENC, GSM MAP, IEEE 1722, IEEE 1722.1, ISAKMP, MS-WSP, PPP, QUIC, Radiotap, RPC, SMTP, TCP, UCD та UDLD
  • Нова та оновлена ​​підтримка файлів знімка:
  • Daintree SNA та Etherwatch DBS

Що нового у версії 2.2.3:

  • Виправлено помилки:
  • Виправлені такі вразливості:
  • Довільне видалення файлів у Windows. (Bug 13217)
  • Виправлені такі помилки:
  • Збереження всіх експортованих об'єктів (SMB / SMB2) призводить до виходу з фізичної пам'яті. (Помилка 11133)
  • Експортувати об'єкти HTTP - окремий файл відображається у вигляді декількох файлів у версії 2.0.2. (Помилка 12230)
  • Наступні кнопки потоку та графіки залишаються сірими у вікні розмови. (Помилка 12893)
  • Dicom список тегів у елементі VR = AT неправильно декодований. (Bug 13077)
  • Неправильний формат пакета: повідомлення BGP Update (відкликання). (Bug 13146)
  • Встановити помилку в macOS Sierra (помилка PKInstallErrorDomain Код = 112). (Bug 13152)
  • GTP: повідомлення "Створити відповідь контекстного інтерфейсу PDP" показує, що таймер відмовляється, коли він включений у відповідь. (Bug 13153)
  • Розділ ICMP не вдалося правильно визначити мітки часу. (Bug 13161)
  • неправильне розбиття RLC. (Помилка 13162)
  • Text2pcap у Windows виробляє корумпований вихід при написанні файлу захоплення на стандартний вивід. (Bug 13165)
  • HTML вилучення котирувань у повідомленні про помилку. (Bug 13178)
  • TShark не поважає налаштування протоколів.display_hidden_proto_items. (Помилка 13192)
  • Дискектор RPC / RDMA повинен вийти, якщо кадр не RPC-over-RDMA. (Bug 13195)
  • Деякі кадри RPC-over-RDMA не розпізнаються як RPC-over-RDMA. (Bug 13196)
  • Фрейми RPC-over-RDMA із списками фрагментів є "неправильними". (Bug 13197)
  • TShark не може передавати кадри RPC-over-RDMA до підрозділу RPC. (Bug 13198)
  • Додавання ідентичності таємниці DOF DPS, сеансового ключа або шаблону режиму призведе до виходу з ладу Wireshark. (Bug 13209)
  • Wireshark показує "Запит джерела MS Video" у пакеті RTCP як "неправильно". (Помилка 13212)
  • Оновлена ​​протокольна підтримка:
  • BGP, BOOTP / DHCP, BTLE, DICOM, DOF, Echo, GTP, ICMP, Radiotap, RLC, RPC через RDMA, RTCP, SMB, TCP, UFTP4 та VXLAN

Що нового у версії 2.2.2:

  • Виправлення помилок
  • Виправлені такі вразливості:
  • Довга петля Profinet вводу-виводу. (Bug 12851)
  • Повне збої в Joyn. (Bug 12953)
  • Збій OpenFlow. (Bug 13071)
  • Збій DCERPC. (Bug 13072)
  • Безліч петлі DTN. (Bug 13097)
  • Пакети Windows PortableApps були сприйнятливі до виявлення помилок DLL.
  • Виправлені такі помилки:
  • TCP: nextseq неправильний, якщо TCP_MAX_UNACKED_SEGMENTS перевищили & amp; FIN дійсно. (Bug 12579)
  • SMPP schedule_delivery_time відображається неправильно у Wireshark 2.1.0. (Bug 12632)
  • Оновлення до останньої видаленої версії Microsoft Visual C + + розповсюджувана. (Bug 12712)
  • dmg для OS X не встановлює man pages. (Bug 12746)
  • Не вдається зібрати Heimdal 1.5.3. (Bug 12831)
  • TCP: наступний номер послідовності вимкнено на один при надсиланні корисної інформації в пакеті SYN (наприклад, TFO). (Bug 12838)
  • Дотримуйтесь TCP Stream показує дублікати даних потоку. (Bug 12855)
  • Дессекційний движок помилково стверджує, що контрольна сума пакету EIGRP неправильна. (Помилка 12982)
  • Файли IEEE 802.15.4 помилково передані до роздільника ZigBee. (Помилка 12984)
  • Зафіксувати фільтри для вкладання неактивні на сторінці параметрів захоплення. (Помилка 12986)
  • Розділ CLNP неправильно аналізує ER NPDU. (Bug 12993)
  • Прив'язки SNMP лову для НІ скалярних OID. (Помилка 13013)
  • BGP LS Link Protection TLV (1093) декодування. (Bug 13021)
  • Стовпець сортування зі збоєм застосунку для tcp.window_size_scalefactor вгору та вниз. (Bug 13023)
  • ZigBee Green Power додайте ключ під час виконання. (Bug 13031)
  • Погано сформовані AMPQ-пакети для session.expected і session.confirmed поля. (Bug 13037)
  • Wireshark 2.2.1 збірається при спробі об'єднати файли pcap. (Bug 13060)
  • [IS-637A] SMS - параметр рівня Teleservice - & gt; Текст закодованого IA5 неправильно відображається. (Помилка 13065)
  • Неможливо розібрати дескриптори блоку функцій USB Audio, що не містять поля iFeature. (Bug 13085)
  • MSISDN не заселяється / не декодується в JSON GTP-C декодування. (Bug 13086)
  • E212: 3 цифри MNC ідентифікуються як 2 цифри, якщо вони закінчуються 0. (Bug 13092)
  • Виняток із останнім невідомим Cisco AVP, доступним у повідомленні SCCRQ. (Bug 13103)
  • TShark кидається на FreeBSD, якщо присутній androiddump. (Bug 13104)
  • Дисектор пропускає команду DICOM. (Bug 13110)
  • Фільтрування UUID (FT_GUID) не працює. (Bug 13121)
  • Відмова виробника відмовиться. (Bug 13126)
  • пакет-sdp.c виділяє транспортний_інформатор-> ідентифікатор кодування з неправильного пулу пам'яті. (Bug 13127)
  • Назва типу корисної навантаження для динамічного корисного навантаження неправильна для зворотних каналів RTP. (Bug 13132)
  • Оновлена ​​протокольна підтримка:
  • 6LoWPAN, AllJoyn, AMPQ, ANSI IS-637 A, BGP, CLNP, DCERPC, DICOM, DTN, E.212, EIGRP, ERF, GVSP, IEEE 802.11, IEEE 802.15.4, IP, ISO-8583, Kerberos. , L2TP, LACP, MAC LTE, OpenFlow, Profinet I / O, RTPS, SCTP, SDP, Skype, SMPP, SNA, SNMP, SPNEGO, TCP, USB Audio, XML і ZigBee

Що нового у версії 2.2.1:

  • Установники Windows тепер постачаються разом із Qt 5.6. Раніше вони були відправлені за допомогою Qt 5.3.
  • Виправлені такі вразливості:
  • wnpa-sec-2016-56
  • Розділ Bluetooth L2CAP може зламатися. (Bug 12825)
  • wnpa-sec-2016-57
  • Резервник NCP ​​може зірватися. (Помилка 12945)
  • Виправлені такі помилки:

  • Стрілки кольорових даних на графіку потоку. (Bug 12065)
  • Зніміть властивості файлу за статтею Grayed після припинення захоплення. (Bug 12071)
  • Qt: приховані стовпчики відображаються під час захвату в реальному часі. (Bug 12377)
  • Неможливо зберегти зміни до правил фарбування. (Bug 12814)
  • Поганий опис коду помилки NBSS 0x81. (Bug 12835)
  • Живий захоплення з USBPcap не вдається негайно. (Bug 12846)
  • Неможливо розшифрувати трафік EAP-TTLS (не розпізнається як розмова). (Bug 12879)
  • Експортувати роздруківки пакетів Опція відключена після збору трафіку. (Помилка 12898)
  • Неможливо відкрити файл із назвою китайської чи інші багатобайтові символи. (Bug 12900)
  • Формат текстового файлу k12 викликає помилки. (Bug 12903)
  • Файл | Набір файлів | Діалогове вікно списку файлів порожнє. (Bug 12904)
  • Декодування / відображення повідомлення INAP CONNECT стає невірним у частині адреса маршрутизації призначення. (Bug 12911)
  • помилка розбору довжини роздільника ширини TLS. (Помилка 12922)
  • Динамічні помилки словника. (Bug 12927)
  • Файл, відкритий з панелі меню з фільтром на місці, призведе до збою в Wireshark. (Помилка 12929)
  • Не вдається зафіксувати трасування USBPcap, використовуючи tshark за допомогою extcap. (Помилка 12949)
  • Розділ P1 не підтримує твердження TVB. (Bug 12976)
  • Деякі примірники PortableApps можуть знову запускатися одночасно.
  • Оновлена ​​протокольна підтримка:
  • 6LowPAN, BT L2CAP, CIP, DCOM IRemUnknown, Діаметр, DMP, EAP, ISUP, NBT, NCP, NetFlow, SSL / TLS та U3V
  • Нова та оновлена ​​підтримка файлів знімка:
  • Підніматися та K12

Що нового у версії 2.2.0:

  • Виправлено помилки:
  • Оновлення до останньої видаленої версії Microsoft Visual C + + розповсюджувана. (Bug 12712)
  • Помилки Extcap не повідомляються користувачеві інтерфейсу. (Bug 11892)
  • Наступні функції є новими (або були значно оновлені) з версії 2.2.0rc1:
  • "Decode As" підтримує SSL (TLS) через TCP.
  • Наступні функції є новими (або були значно оновлені) з версії 2.1.1:
  • Неправильні правила розфарбування тепер вимкнені, а не відкинуті. Це забезпечить зворотну сумісність із зміною правила кольорів у Wireshark 2.2.
  • Наступні функції є новими (або були значно оновлені) з версії 2.1.0:
  • Додано параметр -d для підтримки Decode As у Wireshark (імітує функціональність TShark)
  • Qt інтерфейс, GTK + інтерфейс і TShark тепер можуть експортувати пакети як JSON. TShark може додатково експортувати пакети як JSON, сумісні з Elasticsearch.
  • Qt інтерфейс тепер підтримує прапори -j, -J, -l. Флаг -m тепер застарілий.
  • Діалоги "Бесіди та кінцеві точки" більш чутливі при перегляді великої кількості елементів.
  • Програвач RTP тепер дозволяє зберігати до 30 хвилин рамки мовчання.
  • Тепер байти пакетів можуть відображатися як EBCDIC.
  • Персонал Qt завантажує знімки швидше за Windows.
  • proto_tree_add_checksum додано як API. Це намагається стандартизувати, як повідомляються контрольні суми та відфільтровуються в межах * Shark. Вже більше немає окремих "хороших" та "поганих" полів фільтра, тепер у протоколах є поле "checksum.status", в якому записано "Добре", "Погано" та "Неперевірені" (ні добрий, ні поганий). Кольорові фільтри, що постачаються за допомогою Wireshark, були налаштовані на нові імена фільтрувальних фільтрів, але можуть бути необхідні оновлення спеціальних фільтрів.
  • Наступні функції є новими (або були значно оновлені) з версії 2.0.0:
  • Інтелектуальна смужка прокручування тепер розташована ліворуч від звичайної смуги прокрутки та надає карту, що надається, поблизу пакетів.
  • Тепер ви можете переключитися між роздільною здатністю "Захоплення" та "Формат файлу" поточного файлу збору за допомогою меню "Перегляд" в інтерфейсі користувача Qt.
  • Тепер ви можете показувати вибрані байти пакетів як ASCII, HTML, зображення, ISO 8859-1, Raw, UTF-8, масив C або YAML.
  • Тепер ви можете використовувати регулярні вирази в пакеті пошуку та в розширених налаштуваннях.
  • Рішення імен для захоплення пакетів тепер підтримує тільки асинхронні пошукові запити DNS. Тому вибір "одночасної роздільної здатності DNS" не підтримується та є без опції. Щоб увімкнути роздільну здатність імен DNS, деякі компоненти збірки повинні бути присутніми (в даний час c-ares). Якщо це не так, роздільна здатність імен DNS буде вимкнена (але інші механізми розпізнавання імен, такі як файли хостів, як і раніше доступні).
  • Тепер підкреслено байт під кнопкою миші у полі «Байки пакетів».
  • TShark підтримує експортні PDU за допомогою прапор -U.
  • Тепер встановлювачі Windows і OS X мають інтерфейси extcap "sshdump" та "ciscodump".
  • Більшість діалогів у інтерфейсі Qt тепер зберігають їх розмір і позиції.
  • Діалог «Послідовний потік» тепер підтримує UTF-16.
  • Відновився діалогове вікно правил Firewall ACL.
  • Покращено діалогове вікно аналізу потоку (послідовність)
  • Ми більше не надаємо пакунки для 32-розрядних версій ОС X.
  • Додано діалогове вікно відомостей про пристрій Bluetooth.
  • Підтримка нового декодування файлів:
  • Wireshark може відображати формат деяких типів файлів (а не відображати вміст цих файлів). Це корисно, коли вам цікаво, або налагодження, файл і його формат. Щоб відкрити файл зйомки (наприклад, PCAP) у цьому режимі, у форматі файлу у діалоговому вікні «Відкрити файл» вкажіть «Формат файлів MIME».
  • Нова підтримка протоколу:
  • Apache Cassandra - CQL версії 3.0, протокол Bachmann bluecom, Bluetooth Pseudoheader для BR / EDR, маркер Cisco ERSPAN3, TTAg Cisco, Корпорація цифрового обладнання Корпоративний регіон, Распределенная структура об'єктів, DOCSIS Upstream Channel Descriptor Type 35, Протокол керування краями ( ECP), зашифрований FTP на основі UDP з багатоадресною передачею, Ericsson IPOS пакетний заголовок ядра (IPOS), розширюваний контроль & amp; Протокол керування (eCMP), протокол FLEXRAY (автомобільний шина), E-Tag IEEE 802.1BR, архітектура Omni-Path Intel, ISO 8583-1, ISO14443, ITU-T G.7041 / Y.1303 Загальні процедури кадрування (GFP), LAT-протокол (DECNET), причепи Metamako, заголовок служби мереж для Ethernet & amp; GRE, мережева мобільна потік IP (NBIFOM), Інтелектуальний сервісний інтерфейс Nokia (ISI), Відкритий мобільний альянс, Легкий пристрій до машини TLV (LwM2M TLV), Система локації реального часу (RTLS), РТИ TCP транспортний шар (RTITCP), SMB Служба Свідчення, STANAG 5602 SIMPLE, Стандартний інтерфейс для оцінювання посилань на декілька платформ (SIMPLE), Протокол USB3 зору (USB камери для зору машини), USBIP-протокол, UserLog-протокол та кластери протоколів Zigbee (закриття освітлення, загальне вимірювання та аналіз безпеки HVAC Security & amp; Безпека)
  • Оновлена ​​протокольна підтримка:
  • Розділ Bluetooth OBEX (btobex) був перейменований в Obex Dissector (obex), що дозволяє використовувати його як "Decode As" через USB, TCP та UDP.
  • До репозиторію TCP додано перевагу для обробки інформації про IPFIX. Він за замовчуванням вимкнено.
  • Нова та оновлена ​​підтримка файлів знімка:
  • Micropross mplog
  • Основні зміни API:
  • API libwireshark зазнав деяких серйозних змін:
  • Макроси адреса (наприклад, SET_ADDRESS) були вилучені. Замість цього використовуйте (нижня частина) функції тих самих імен.
  • Функції роздільника "старий стиль" (які не повертають кількість використовуваних байтів) були замінені в імені за допомогою функцій ресивера "нового стилю".
  • tvb_get_string та tvb_get_stringz були замінені відповідно tvb_get_string_enc та tvb_get_stringz_enc.

Що нового у версії 2.0.5:

  • Маски для декодування байтів T30 FCF DTC, CIG та NCS. (Помилка 1918 р.)
  • Збиток TShark збігається з опцією "-z io, stat, ..." у присутності відмітних відмітних часових міток пакета. (Bug 9014)
  • Обсяг пакета, обмежений під час збору повідомлення, повторюється в стовпчику «Інформація». (Bug 9826)
  • Wireshark втрачає оздоблення вікон на другому екрані при максимальній перезапуску за допомогою GNOME. (Bug 11303)
  • Неможливо запустити GTK + версію wireshark як звичайного користувача. (Bug 11400)
  • Перезавантаження поточного збитку неможливе з помилкою "не вибрано інтерфейсу" під час зйомки в режимі непрозорого режиму. (Помилка 11834)
  • Додайте пропозиції щодо завершення поля, додаючи фільтр відображення або Y поле на графік IO. (Помилка 11899)
  • Wireshark Qt завжди вказує регіон як "C". (Помилка 11960)
  • Wireshark збігає кожен раз, коли відкрито статистику - & gt; Бесіда | Кінцеві точки. (Помилка 12288)
  • Функція пошуку в вікні бесід не працює. (Bug 12363)
  • Неправильні значення для пакетів USB SET_REQUEST. (Bug 12511)
  • Випадаюче вікно фільтра показу приховує курсор. (Bug 12520)
  • Фільтрувати для назви поля tcp.options.wscale.multiplier не може перевищувати 255. (Помилка 12525)
  • Комбінації клавіш Ctrl +, які не пов'язані з текстом, не працюють, якщо фокус знаходиться у полі відображення фільтра. (Bug 12533)
  • Завершення вікна стану призводить до появи чорного екрана. (Bug 12544)
  • OSPF: неправильне опис N / P-біт в NSSA LSA. (Bug 12555)
  • Невідповідна швидкість передачі даних у VHT. (Bug 12558)
  • Неправильна форма помилки DCE / RPC, коли проміжні дані відсутні, але зареєстрований суб-роздільник. (Bug 12561)
  • Wireshark позначає BGP FlowSpec NLRI як неправильну, якщо довжина NLRI перевищує 239 байт. (Bug 12568)
  • "Редагувати вирішене ім'я" не зберігається в поточному файлі pcapng. (Помилка 12629)
  • MPTCP: біт MP_JOIN B неправильно декодований. (Bug 12635)
  • MPTCP MP_PRIO заголовок з AddrID: неправильний AddrID. (Помилка 12641)

Wireshark

Коментар не знайдено
додати коментар
Включіть картинки!