今天,小子要来分享的是Windows下一款免费开源的网络嗅探抓包软件——Wireshark,它可以实时检测网络通讯数据,也可以检测其抓取的网络通讯数据快照文件。可以通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。小子这次带来的是4.4.3版本。
Wireshark是世界上最流行的网络协议分析器!网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。
Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换,可以实时检测网络通讯数据,检测其抓取的网络通讯数据快照文件,通过图形界面浏览这些数据,可以查看网络通讯数据包中每一层的详细内容。此外它还拥有许多强大的特性:例如包含有强显示过滤器语言和查看TCP会话重构流的能力,支持上百种协议和媒体类型。
小子简单说明下Wireshark的特点:
– 对数百种协议进行深度检测,并不断添加更多协议
– 实时捕获和离线分析
– 标准三窗格数据包浏览器
– 多平台:在Windows,Linux,macOS,Solaris,FreeBSD,NetBSD和许多其他平台上运行
– 捕获的网络数据可以通过 GUI 或 TTY 模式 TShark 实用程序进行浏览
– 业内功能最强大的显示滤镜
– 丰富的 VoIP 分析
– 读/写许多不同的捕获文件格式:tcpdump (libpcap)、Pcap NG、Catapult DCT2000、Cisco Secure IDS iplog、Microsoft Network Monitor、Network General Sniffer®(压缩和未压缩)、Sniffer® Pro 和 NetXray®、Network Instruments Observer、NetScreen snoop、Novell LANalyzer、RADCOM WAN/LAN Analyzer、Shomiti/Finisar Surveyor、Tektronix K12xx、Visual Networks Visual UpTime、WildPackets EtherPeek/TokenPeek/AiroPeek 等
– 使用 gzip 压缩的捕获文件可以动态解压缩
– 可以从以太网、IEEE 802.11、PPP/HDLC、ATM、蓝牙、USB、令牌环、帧中继、FDDI 等读取实时数据(取决于您的平台)
– 对许多协议的解密支持,包括 IPsec、ISAKMP、Kerberos、SNMPv3、SSL/TLS、WEP 和 WPA/WPA2
– 着色规则可应用于数据包列表,以进行快速、直观的分析
– 输出可以导出为 XML、PostScript®、CSV 或纯文本
小子简单说明下Wireshark 4.4.3 版本的更新内容:
错误修复
以下错误已修复:
GSM MAP剖析器中不确定性半径及其滤波器键的潜在不匹配。第20247期。
宏eNodeB ID和扩展宏eNodeB ID未由用户位置信息解码。第20276期。
NFSv2 Dissector似乎正在模式解码中交换字符特殊文件和目录。第20290期。
CMake在不应该发现草莓Perl的zlib DLL的时候。第20304期。
VOIP呼叫呼叫流显示小时数。第20311期。
Fuzz工作问题:fuzz-2024-12-26-7898.pcap。第20313期。
sFlow:传递给标头样本剖析器的长度不正确。第20320期。
wsutil:使用-fno-builtin构建时,由于缺少fabs(),应该与-lm链接。第20326期。
新的和更新的功能
新协议支持
此版本中没有新的协议。
更新的协议支持
ARTNET、ASN.1 PER、BACapp、BBlog、BT BR/EDR RF、CQL、Diameter、DOF、ECMP、FiveCo RAP、FTDI FT、GSM COMMON、GTPv2、HCI_MON、HSRP、HTTP2、ICMPv6、IEEE 802.111、Kafka、LTE RRC、MBIM、MMS、Modbus/TCP、MPEG PES、NAS-EPS、NFS、NGAP、NR RRC、PLDM、PN-DCP、POP、ProtoBuf、PTP、RLC、RPC、RTC、rTCP、sFlow、SIP、SRT、TCP、UCP、USBCCID、Wi-SUN和ZigBee ZCL
新的和更新的捕获文件支持
CLLog EMS ERF
更新的文件格式解码支持
此版本中没有更新的文件格式支持。
暂无评论内容