Wireshark 是一款非常棒的Unix和Windows上的開源網(wǎng)絡(luò)協(xié)議分析器。它可以實(shí)時(shí)檢測(cè)網(wǎng)絡(luò)通訊數(shù)據(jù),也可以檢測(cè)其抓取的網(wǎng)絡(luò)通訊數(shù)據(jù)快照文件。可以通過圖形界面瀏覽這些數(shù)據(jù),可以查看網(wǎng)絡(luò)通訊數(shù)據(jù)包中每一層的詳細(xì)內(nèi)容。Wireshark擁有許多強(qiáng)大的特性:包含有強(qiáng)顯示過濾器語(yǔ)言(rich display filter language)和查看TCP會(huì)話重構(gòu)流的能力;它更支持上百種協(xié)議和媒體類型; 擁有一個(gè)類似tcpdump(一個(gè)Linux下的網(wǎng)絡(luò)協(xié)議分析工具)的名為tethereal的的命令行版本。
Wireshark(前稱Ethereal)是一個(gè)網(wǎng)絡(luò)封包分析軟件。網(wǎng)絡(luò)封包分析軟件的功能是擷取網(wǎng)絡(luò)封包, 并盡可能顯示出最為詳細(xì)的網(wǎng)絡(luò)封包資料。網(wǎng)絡(luò)封包分析軟件的功能可想像成 “電工技師使用電表來(lái)量測(cè)電流、電壓、電阻” 的工作 – 只是將場(chǎng)景移植到網(wǎng)絡(luò)上,并將電線替換成網(wǎng)絡(luò)線。
在過去,網(wǎng)絡(luò)封包分析軟件是非常昂貴,或是專門屬于營(yíng)利用的軟件。Ethereal的出現(xiàn)改變了這一切。在GNU GPL通用許可證的保障范圍底下,使用者可以以免費(fèi)的代價(jià)取得軟件與其程式碼,并擁有針對(duì)其原始碼修改及客制化的權(quán)利。Ethereal是目前全世界最廣泛的網(wǎng)絡(luò)封包分析軟件之一
更新日志
什么是新的
我們不提供 Wireshark 4.0 及更高版本的官方 32 位 Windows 軟件包。如果您需要在該平臺(tái)上使用 Wireshark,我們建議使用最新的 3.6 版本。 問題 17779
如果您在 macOS 上運(yùn)行 Wireshark 并從早期版本升級(jí)到 macOS 13,您可能必須打開并運(yùn)行“Uninstall ChmodBPF”包,然后打開并運(yùn)行“Install ChmodBPF”以重置 ChmodBPF 啟動(dòng)守護(hù)進(jìn)程。 發(fā)行 18734。
Bug修復(fù)
修復(fù)了以下漏洞:
wnpa-sec-2023-09 RPCoRDMA 解析器崩潰。 發(fā)行 18852。
wnpa-sec-2023-10 LISP 解析器大循環(huán)。 發(fā)行 18900。
wnpa-sec-2023-11 GQUIC 解析器崩潰 問題 18947。
以下錯(cuò)誤已得到修復(fù):
Wireshark ITS Dissector RTCMEM 錯(cuò)誤的協(xié)議版本選擇器 2 – 應(yīng)該使用 1。問題 18862。
Wireshark 將 SSRC 中的字母 E 視為數(shù)字的指數(shù)表示。發(fā)行 18879。
VNC RRE 解析器跳過數(shù)據(jù)。發(fā)行 18883。
當(dāng) –remote-interface 留空時(shí),sshdump coredump。發(fā)行 18904。
Fuzz 作業(yè)崩潰輸出:fuzz-2023-03-17-7298.pcap。發(fā)行 18917。
Fuzz 作業(yè)崩潰輸出:fuzz-2023-03-27-7564.pcap。發(fā)行 18934。
RFC8925 支持(dhcp 選項(xiàng) 108)問題 18943。
DIS 解析器在數(shù)據(jù)包列表信息列中顯示不正確的狀態(tài)。發(fā)行 18967。
當(dāng)時(shí)間戳翻轉(zhuǎn)時(shí),RTP 分析顯示不正確的時(shí)間戳錯(cuò)誤。發(fā)行 18973。
端點(diǎn)/對(duì)話對(duì)話框中的星號(hào) (*) 鍵崩潰。發(fā)行 18975。
RTP 播放器波形現(xiàn)在可以更好地與音頻同步。
新功能和更新功能
此版本中沒有新功能或更新功能。
刪除的功能和支持
新協(xié)議支持
此版本中沒有新協(xié)議。
更新的協(xié)議支持
DHCP, DIS, DNS, ERF, FF, genl, GQUIC, GSM A-bis OML, HL7, IEEE 802.11, ITS, LAPD, netfilter, netlink-route, netlink-sock_diag, nl80211, RLC, RPCoRDMA, RTPS, SCTP, SMB 、UDS、VNC 和 WCP
新的和更新的捕獲文件支持
此版本中沒有新的或更新的捕獲文件支持。
Netmon 和 NetScaler
新的文件格式解碼支持
此版本中沒有新的或更新的文件格式支持。