Wireshark 4.0.8

Wireshark 4.0.8
Wireshark

Wireshark ist ein Netzwerkpaketanalysator. Ein Netzwerkpaketanalysator versucht, Netzwerkpakete zu erfassen und diese Paketdaten so detailliert wie möglich anzuzeigen. Man könnte sich einen Netzwerkpaketanalysator als ein Messgerät vorstellen, mit dem man untersucht, was in einem Netzwerkkabel vor sich geht, so wie ein Elektriker mit einem Voltmeter prüft, was in einem Elektrokabel vor sich geht (aber natürlich auf einer höheren Ebene). ). In der Vergangenheit waren solche Tools entweder sehr teuer, proprietär oder beides. Mit der Einführung von Wireshark hat sich jedoch alles geändert. Wireshark ist vielleicht einer der besten Open-Source-Paketanalysatoren, die heute verfügbar sind.

  • Eingehende Prüfung von Hunderten von Protokollen, wobei ständig weitere hinzukommen
  • Live-Erfassung und Offline-Analyse
  • Standardmäßiger Paketbrowser mit drei Fenstern
  • Multiplattform: Läuft unter Windows, Linux, OS X, Solaris, FreeBSD, NetBSD und vielen anderen
  • Erfasste Netzwerkdaten können über eine GUI oder über das TShark-Dienstprogramm im TTY-Modus durchsucht werden
  • Die leistungsstärksten Anzeigefilter der Branche
  • Umfangreiche VoIP-Analyse
  • Viele verschiedene Capture-Dateiformate lesen/schreiben
  • Mit gzip komprimierte Capture-Dateien können im Handumdrehen dekomprimiert werden
  • Live-Daten können von Ethernet, IEEE 802.11, PPP/HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI und anderen (abhängig von Ihrer Plattform) gelesen werden.
  • Entschlüsselungsunterstützung für viele Protokolle, einschließlich IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP und WPA/WPA2
  • Für eine schnelle und intuitive Analyse können Farbregeln auf die Paketliste angewendet werden
  • Die Ausgabe kann in XML, PostScript®, CSV oder einfachen Text exportiert werden

Änderungsprotokoll zu Wireshark 4.0.8:

Die folgenden Schwachstellen wurden behoben:

  • wnpa-sec-2023-23 Absturz des CBOR-Dissektors. Ausgabe 19144.

  • wnpa-sec-2023-24 BT SDP-Dissektor-Endlosschleife. Ausgabe 19258.

  • wnpa-sec-2023-25 ​​BT SDP-Dissektor-Speicherleck. Ausgabe 19259.

  • wnpa-sec-2023-26 CP2179-Dissektor-Absturz. Ausgabe 19229.

Folgende Fehler wurden behoben:

  • TShark kann die Pipe-Erfassung unter Windows nicht korrekt durchführen. Ausgabe 17900.
  • Wireshark gibt fälschlicherweise der Gruppenmitgliedschaft die Schuld, wenn die PCAP-Funktionen entfernt werden. Ausgabe 18279.
  • Defektes Layout des Paketbyte-Fensters. Ausgabe 18326.
  • Der RTP-Player zeigt die Wellenform nur bis zum Sequenz-Rollover an. Ausgabe 18829.
  • Gültige Ethernet-CFM-DMM-Pakete werden als fehlerhaft angezeigt. Ausgabe 19198.
  • Absturz beim Schließen des Fensters „DICOM-Exportobjekte“. Ausgabe 19207.
  • Der QUIC-Dissektor meldet die quic_transport_parameters max_ack_delay mit dem Titel „GREASE“ Problem 19209.
  • Einstellungen: Das Bearbeiten von Ordnernamen verhält sich seltsam, der Cursor springt. Ausgabe 19213.
  • DHCPFO: Experteninfoliste zeigt nicht alle Experteninfos an. Ausgabe 19216.
  • Websocket-Pakete werden für Feldtyp=Benutzerdefiniert und Feldname websocket.payload.text nicht dekodiert und angezeigt. Ausgabe 19220.
  • Die unter OpenBSD erfasste PCAPNG-Datei kann nicht gelesen und unter FreeBSD gelesen werden. Ausgabe 19230.
  • Benutzeroberfläche: Während der Aufnahme ändert sich das Wireshark-Symbol von Grün zu Blau, wenn eine neue Datei erstellt wird. Ausgabe 19252.
  • Konversation: Heap-Use-After-Free nach wmem_leave_file_scope. Ausgabe 19265.
  • IP-Pakete mit DSCP 44 weisen nicht auf „Voice-Admit“-Problem 19270 hin.
  • NAS 5GS Malformed Packet Decoding SOR transparenter Container PLMN-ID und Zugriffstechnologieliste. Ausgabe 19273.
  • Benutzeroberfläche: Die Schaltfläche „Automatischer Bildlauf“ in der Symbolleiste ist aktiviert, wenn manuell zum Ende der Paketliste gescrollt wird. Ausgabe 19274.

Aktualisierte Protokollunterstützung

  • BT SDP, CBOR, CFM, CP2179, CQL, DHCPFO, DICOM, F1AP, GSM DTAP, IEEE 802.11, IPv4, NAS-5GS, PFCP, PKT CCC, QUIC, RTP, TFTP, WebSocket und XnAP

Herunterladen: Wireshark 4.0.8 | 75,5 MB (Open Source)
Download: Portable Wireshark 4.0.8 | Wireshark für macOS

Ansicht: Wireshark-Website

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert