Wireshark 4.0.5
Wireshark ist ein Netzwerkpaketanalysator. Ein Netzwerkpaketanalysator versucht, Netzwerkpakete zu erfassen und versucht, diese Paketdaten so detailliert wie möglich anzuzeigen. Sie können sich einen Netzwerkpaketanalysator als ein Messgerät vorstellen, mit dem untersucht wird, was in einem Netzwerkkabel vor sich geht, genau wie ein Voltmeter von einem Elektriker verwendet wird, um zu untersuchen, was in einem Elektrokabel vor sich geht (aber natürlich auf einer höheren Ebene). ). In der Vergangenheit waren solche Tools entweder sehr teuer, proprietär oder beides. Mit dem Aufkommen von Wireshark hat sich jedoch alles geändert. Wireshark ist vielleicht einer der besten Open-Source-Paketanalysatoren, die heute erhältlich sind.
- Eingehende Prüfung von Hunderten von Protokollen, wobei ständig weitere hinzugefügt werden
- Live-Erfassung und Offline-Analyse
- Standardpaketbrowser mit drei Fenstern
- Multi-Plattform: Läuft unter Windows, Linux, OS X, Solaris, FreeBSD, NetBSD und vielen anderen
- Erfasste Netzwerkdaten können über eine GUI oder über das TShark-Dienstprogramm im TTY-Modus durchsucht werden
- Die leistungsstärksten Anzeigefilter der Branche
- Umfangreiche VoIP-Analyse
- Lesen/Schreiben vieler verschiedener Capture-Dateiformate
- Mit gzip komprimierte Capture-Dateien können on-the-fly dekomprimiert werden
- Live-Daten können von Ethernet, IEEE 802.11, PPP/HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI und anderen gelesen werden (abhängig von Ihrer Plattform)
- Entschlüsselungsunterstützung für viele Protokolle, einschließlich IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP und WPA/WPA2
- Für eine schnelle, intuitive Analyse können Farbregeln auf die Paketliste angewendet werden
- Die Ausgabe kann in XML, PostScript®, CSV oder einfachen Text exportiert werden
Wireshark 4.0.5 Änderungsprotokoll:
Die folgenden Schwachstellen wurden behoben
- wnpa-sec-2023-09 Absturz des RPCoRDMA-Dissektors. Ausgabe 18852.
- wnpa-sec-2023-10 LISP-Dissektor große Schleife. Ausgabe 18900.
- wnpa-sec-2023-11 GQUIC-Absturz des Dissektors Ausgabe 18947.
Die folgenden Fehler wurden behoben
- Wireshark ITS Dissector RTCMEM falscher Protokollversionsselektor 2 – sollte 1 verwenden. Ausgabe 18862.
- Wireshark behandelt den Buchstaben E in SSRC als Exponentialdarstellung einer Zahl. Ausgabe 18879.
- VNC RRE Parser überspringt Daten. Ausgabe 18883.
- sshdump coredump wenn –remote-interface leer gelassen wird. Ausgabe 18904.
- Absturzausgabe des Fuzz-Jobs: fuzz-2023-03-17-7298.pcap. Ausgabe 18917.
- Absturzausgabe des Fuzz-Jobs: fuzz-2023-03-27-7564.pcap. Ausgabe 18934.
- RFC8925-Unterstützung (DHCP-Option 108) Ausgabe 18943.
- Der DIS-Dissektor zeigt einen falschen Status in der Paketlisten-Info-Spalte. Ausgabe 18967.
- Die RTP-Analyse zeigt einen falschen Zeitstempelfehler, wenn der Zeitstempel überschritten wird. Ausgabe 18973.
- Absturz der Asterisk (*)-Taste im Dialogfeld „Endpoint/Conversation“. Ausgabe 18975.
- Die RTP-Player-Wellenform synchronisiert sich jetzt besser mit Audio.
Aktualisierte Protokollunterstützung
- DHCP, DIS, DNS, ERF, FF, genl, GQUIC, GSM A-bis OML, HL7, IEEE 802.11, ITS, LAPD, netfilter, netlink-route, netlink-sock_diag, nl80211, RLC, RPCoRDMA, RTPS, SCTP, SMB , UDS, VNC und WCP
Herunterladen: Wireshark 4.0.5 | 75,0 MB (Open Source)
Download: Portable Wireshark 4.0.5 | Wireshark für macOS
Ansicht: Wireshark-Website
Schreibe einen Kommentar