Wireshark 4.0.9

Wireshark 4.0.9
Wireshark

Wireshark ist ein Netzwerkpaketanalysator. Ein Netzwerkpaketanalysator versucht, Netzwerkpakete zu erfassen und diese Paketdaten so detailliert wie möglich anzuzeigen. Man könnte sich einen Netzwerkpaketanalysator als ein Messgerät vorstellen, mit dem man untersucht, was in einem Netzwerkkabel vor sich geht, so wie ein Elektriker mit einem Voltmeter prüft, was in einem Elektrokabel vor sich geht (aber natürlich auf einer höheren Ebene). ). In der Vergangenheit waren solche Tools entweder sehr teuer, proprietär oder beides. Mit der Einführung von Wireshark hat sich jedoch alles geändert. Wireshark ist vielleicht einer der besten Open-Source-Paketanalysatoren, die heute verfügbar sind.

  • Eingehende Prüfung von Hunderten von Protokollen, wobei ständig weitere hinzukommen
  • Live-Erfassung und Offline-Analyse
  • Standardmäßiger Paketbrowser mit drei Fenstern
  • Multiplattform: Läuft unter Windows, Linux, OS X, Solaris, FreeBSD, NetBSD und vielen anderen
  • Erfasste Netzwerkdaten können über eine GUI oder über das TShark-Dienstprogramm im TTY-Modus durchsucht werden
  • Die leistungsstärksten Anzeigefilter der Branche
  • Umfangreiche VoIP-Analyse
  • Viele verschiedene Capture-Dateiformate lesen/schreiben
  • Mit gzip komprimierte Capture-Dateien können im Handumdrehen dekomprimiert werden
  • Live-Daten können von Ethernet, IEEE 802.11, PPP/HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI und anderen (abhängig von Ihrer Plattform) gelesen werden.
  • Entschlüsselungsunterstützung für viele Protokolle, einschließlich IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP und WPA/WPA2
  • Für eine schnelle und intuitive Analyse können Farbregeln auf die Paketliste angewendet werden
  • Die Ausgabe kann in XML, PostScript®, CSV oder einfachen Text exportiert werden

Änderungsprotokoll zu Wireshark 4.0.9:

Die folgenden Schwachstellen wurden behoben:

  • wnpa-sec-2023-27 RTPS-Dissektor-Speicherleck. Ausgabe 19322. CVE-2023-5371.

Folgende Fehler wurden behoben:

  • Das Aktualisieren aus Wireshark heraus, wenn eine Datei geöffnet ist, schlägt fehl, da Wireshark nicht geschlossen werden kann. Ausgabe 17658.
  • Der von ET2000 bereitgestellte ESL-Zeitstempel wird nicht angezeigt. Ausgabe 18308.
  • Kafka: dissect_kafka_sync_group_request fehlende Versionsprüfung für Instanz_ID. Ausgabe 19290.
  • Capture über Kontextmenü starten stürzt unter macOS mit einer älteren Qt-Version ab. Ausgabe 19299.
  • Die angezeigte Delta-Zeit ist nach dem Deaktivieren der Zeitreferenz falsch. Ausgabe 19324.
  • Fuzz-Job-Absturzausgabe: randpkt-2023-09-09-7060.pcap. Ausgabe 19332.
  • In SCCP::sequencing/segmenting fehlt ein Bit. Ausgabe 19336.
  • Fehlerhaftes Paket im Protobuf-Feld für das letzte Byte von „repeated failed32“, Problem 19342.
  • RTP/RFC 4571: Falsche Desegmentierung/Neuzusammensetzung in RTP-über-TCP-Paketen. Ausgabe 19345.
  • Sparklines funktionieren nicht unter macOS Sonoma mit nativem Betriebssystem und Homebrew-PCAP. Ausgabe 19349.
  • Falsche Bitwerte und Benennungen im BSS-Konfigurationsbericht TLV. Ausgabe 19352.

Aktualisierte Protokollunterstützung

  • ESL, GNW, IDN, IEEE 1722, IEEE 1905.1a, ITS, Kafka, ProtoBuf, RTP, RTPS, SCCP, TACACS und Tibia

Herunterladen: Wireshark 4.0.9 | 75,5 MB (Open Source)
Download: Portable Wireshark 4.0.9 | Wireshark für macOS

Ansicht: Wireshark-Website

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert