Wireshark 是一款非常棒的Unix和Windows上的開源網(wǎng)絡(luò)協(xié)議分析器。它可以實時檢測網(wǎng)絡(luò)通訊數(shù)據(jù),也可以檢測其抓取的網(wǎng)絡(luò)通訊數(shù)據(jù)快照文件。可以通過圖形界面瀏覽這些數(shù)據(jù),可以查看網(wǎng)絡(luò)通訊數(shù)據(jù)包中每一層的詳細(xì)內(nèi)容。Wireshark擁有許多強大的特性:包含有強顯示過濾器語言(rich display filter language)和查看TCP會話重構(gòu)流的能力;它更支持上百種協(xié)議和媒體類型; 擁有一個類似tcpdump(一個Linux下的網(wǎng)絡(luò)協(xié)議分析工具)的名為tethereal的的命令行版本。
Wireshark(前稱Ethereal)是一個網(wǎng)絡(luò)封包分析軟件。網(wǎng)絡(luò)封包分析軟件的功能是擷取網(wǎng)絡(luò)封包, 并盡可能顯示出最為詳細(xì)的網(wǎng)絡(luò)封包資料。網(wǎng)絡(luò)封包分析軟件的功能可想像成 “電工技師使用電表來量測電流、電壓、電阻” 的工作 – 只是將場景移植到網(wǎng)絡(luò)上,并將電線替換成網(wǎng)絡(luò)線。
在過去,網(wǎng)絡(luò)封包分析軟件是非常昂貴,或是專門屬于營利用的軟件。Ethereal的出現(xiàn)改變了這一切。在GNU GPL通用許可證的保障范圍底下,使用者可以以免費的代價取得軟件與其程式碼,并擁有針對其原始碼修改及客制化的權(quán)利。Ethereal是目前全世界最廣泛的網(wǎng)絡(luò)封包分析軟件之一
更新日志
什么是新的
我們不提供 Wireshark 4.0 及更高版本的官方 32 位 Windows 軟件包。如果您需要在該平臺上使用 Wireshark,我們建議使用最新的 3.6 版本。 問題 17779
如果您在 macOS 上運行 Wireshark 并從早期版本升級到 macOS 13,您可能必須打開并運行“Uninstall ChmodBPF”包,然后打開并運行“Install ChmodBPF”以重置 ChmodBPF 啟動守護(hù)進(jìn)程。 發(fā)行 18734。
Bug修復(fù)
修復(fù)了以下漏洞:
wnpa-sec-2023-09 RPCoRDMA 解析器崩潰。 發(fā)行 18852。
wnpa-sec-2023-10 LISP 解析器大循環(huán)。 發(fā)行 18900。
wnpa-sec-2023-11 GQUIC 解析器崩潰 問題 18947。
以下錯誤已得到修復(fù):
Wireshark ITS Dissector RTCMEM 錯誤的協(xié)議版本選擇器 2 – 應(yīng)該使用 1。問題 18862。
Wireshark 將 SSRC 中的字母 E 視為數(shù)字的指數(shù)表示。發(fā)行 18879。
VNC RRE 解析器跳過數(shù)據(jù)。發(fā)行 18883。
當(dāng) –remote-interface 留空時,sshdump coredump。發(fā)行 18904。
Fuzz 作業(yè)崩潰輸出:fuzz-2023-03-17-7298.pcap。發(fā)行 18917。
Fuzz 作業(yè)崩潰輸出:fuzz-2023-03-27-7564.pcap。發(fā)行 18934。
RFC8925 支持(dhcp 選項 108)問題 18943。
DIS 解析器在數(shù)據(jù)包列表信息列中顯示不正確的狀態(tài)。發(fā)行 18967。
當(dāng)時間戳翻轉(zhuǎn)時,RTP 分析顯示不正確的時間戳錯誤。發(fā)行 18973。
端點/對話對話框中的星號 (*) 鍵崩潰。發(fā)行 18975。
RTP 播放器波形現(xiàn)在可以更好地與音頻同步。
新功能和更新功能
此版本中沒有新功能或更新功能。
刪除的功能和支持
新協(xié)議支持
此版本中沒有新協(xié)議。
更新的協(xié)議支持
DHCP, DIS, DNS, ERF, FF, genl, GQUIC, GSM A-bis OML, HL7, IEEE 802.11, ITS, LAPD, netfilter, netlink-route, netlink-sock_diag, nl80211, RLC, RPCoRDMA, RTPS, SCTP, SMB 、UDS、VNC 和 WCP
新的和更新的捕獲文件支持
此版本中沒有新的或更新的捕獲文件支持。
Netmon 和 NetScaler
新的文件格式解碼支持
此版本中沒有新的或更新的文件格式支持。