Wireshark

Software screenshot:
Wireshark
Software detaljer:
Version: 2.6.2 Opdateret
Upload dato: 17 Aug 18
Udvikler: Wireshark Team
Licens: Gratis
Popularitet: 67

Rating: 5.0/5 (Total Votes: 1)

Wireshark er en open source, sofistikeret og højt anerkendt netværksanalysesoftware, der anvendes af netværksprofessionelle over hele verden til fejlfinding af netværkstrafik, analyse, software og protokoludvikling.


Understøtter en lang række capture-filformater

Med Wireshark kan du fange data "af ledningen" fra en live netværksforbindelse samt at læse fra og skrive til populære filformater, herunder tcpdump-data udgivet af libpcap biblioteket, Pcap NG, Cisco Secure IDS iplog, Microsoft Network Monitor, Novell LANalyzer og Network Instruments Observer.


Læser ukomprimerede og komprimerede filformater

Programmet kan desuden læse / skrive både ukomprimerede og komprimerede filformater af Network General Sniffer, Catapult DCT2000, Finisar / Shomiti Surveyor, Sniffer Pro, NetScreen Snoop, NetXray, RADCOM WAN / LAN Analyzer, Tektronix K12xx, WildPackets AiroPeek / EtherPeek / TokenPeek, Visual Networks Visual UpTime og mange andre.

Nem at bruge GUI

Indsamlede netværksdata kan derefter gennemses via et brugervenligt GUI (Graphical User Interface) eller via kommandolinjen. Capture-filer kan automatisk redigeres eller konverteres via kommandolinjeafbrydere i "editcap" -programmet.

Output kan gemmes / udskrives som PostScript, CSV (Comma Separated Value), XML eller Plain Text-filer, og netværksdata kan raffineres ved hjælp af de såkaldte "display filtre & rdquo; som giver brugerne mulighed for selektivt at farve og fremhæve sammenfattende oplysninger om de fangede netværkspakker.


Understøtter en bred vifte af protokoller

En anden interessant funktion er evnen til at dekryptere forskellige velkendte protokoller, herunder WPA / WPA2, WEP, IPsec, Kerberos, TLS, SSL, SNMP version 3 og ISAKMP. Yderligere kan softwaren læse live-netværksdata fra IEEE 802.11, Ethernet, FDDI, ATM, USB, Bluetooth, Token Ring og Frame Relay-grænseflader.

Understøttede operativsystemer

Det er en multi platform applikation, der kører godt på Linux, FreeBSD, NetBSD, Solaris, Microsoft Windows og Mac OS X operativsystemer. Vi anbefaler kraftigt at bruge Wireshark til enhver form for netprotokolanalyse. Det kan dybt inspicere hundredvis af netværksprotokoller, og det er blevet erklæret verdens mest populære netværksanalysator.

Hvad er nyt i denne udgave:

  • Wireshark 2.6 er den sidste udgivelse, der understøtter brugergrænsefladen (GTK +). Den understøttes ikke eller er tilgængelig i Wireshark 3.0.
  • Fejlrettelser:
  • Dumpcap kan muligvis ikke ophøre, hvis Wireshark eller TShark går ned. (Bug 1419)
  • Nye og opdaterede funktioner:
  • HTTP-anmodningssekvenser understøttes nu.
  • Wireshark understøtter nu MaxMind DB filer. Støtte til GeoIP og GeoLite Legacy-databaser er blevet fjernet.
  • Windows-pakkerne er nu bygget ved hjælp af Microsoft Visual Studio 2017.
  • IP-kortfunktionen ("Kort" -knappen i dialogboksen "Endpoints") er blevet fjernet.
  • Vis filterknapper kan nu redigeres, deaktiveres og fjernes via en kontekstmenu direkte fra værktøjslinjen
  • Træk & amp; Slet filterfelter til displayfilterværktøjslinjen eller rediger for at oprette en knap i farten eller anvend filteret som et displayfilter.
  • Programmets starttid er blevet reduceret.
  • Nogle genvejstaster er blevet løst ved at tildele nye genveje til Rediger - & gt; Kopier metoder.
  • TShark understøtter nu farve ved hjælp af -farve-indstillingen.
  • Display-operatøren "matches" er nu uhensigtsmæssig.
  • Indstillinger for visning af udtryk (knap) er blevet konverteret til en UAT. Dette sætter display udtryk i deres egen fil. Wireshark understøtter stadig præferencefiler, der indeholder de gamle præferencer, men nye præferencefiler vil blive skrevet uden de gamle felter.
  • SMI private virksomhedsnumre læses nu fra konfigurationsfilen "enterprises.tsv".
  • QUIC-dissektoren er omdøbt til Google QUIC (quic - & gt; gquic).
  • Det valgte pakkenummer kan nu vises i statuslinjen ved at aktivere indstillinger - & gt; Udseende - & gt; Layout - & gt; Vis valgt pakkenummer.
  • Filindlæsningstiden i statuslinjen er nu deaktiveret som standard og kan aktiveres i Indstillinger - & gt; Udseende - & gt; Layout - & gt; Vis filindlæsningstid.
  • Støtte til G.729A-kodeken i RTP-afspilleren er nu tilføjet via bcg729-biblioteket.
  • Støtte til hardware-timestampning af pakker er blevet tilføjet.
  • Forbedret NetMon .cap-support med kommentarer, hændelsessporing, netværksfilter, netværksinfo typer og nogle eksporterede typer af meddelelsesanalyser.
  • Den personlige plugins-mappe på Linux / Unix er nu ~ / .local / lib / wireshark / plugins.
  • TShark kan udskrive flowdiagrammer ved hjælp af -z flow ...
  • Capinfos udskriver nu SHA256 hash ud over RIPEMD160 og SHA1. MD5 output er blevet fjernet.
  • Pakkeeditoren er blevet fjernet. (Dette var en GTK + eneste eksperimentel funktion.)
  • Support BBC micro: bit Bluetooth-profil
  • Installationsstrinet Linux og UNIX til Wireshark installerer nu overskrifter, der kræves for at opbygge plugins. En pkg-config-fil er tilvejebragt for at hjælpe med dette (se "doc / plugins.example" for detaljer). Bemærk, at du stadig skal genopbygge alle plugins mellem mindre udgivelser (X.Y).
  • Windows installatører og pakker leveres nu med Qt 5.9.4.
  • Den generiske datadisektor kan nu komprimere zlib komprimerede data.
  • DNS-statistikker understøtter nu statistik på serviceniveau.
  • DNS-filtre til genudsendelser og uopfordrede svar er blevet tilføjet.
  • TCP Stream-grafen "tcptrace" viser nu to eksemplarer af ACKS og nul-vinduer.
  • Medlemskabsoperatøren understøtter nu intervaller, så displayfiltre som tcp.port i {4430..4434} kan udtrykkes. Se brugervejledningen, kapitel Building display filter udtryk for detaljer.
  • Ny protokolsupport:
  • ActiveMQ Artemis Core Protocol, AMT (Automatic Multicast Tunneling), AVSP (Arista Vendor Specific Protocol), Bluetooth Mesh, Broadcom-tags (Broadcom Ethernet Switch Management Management Framework), CAN-ETH, CVS adgangskode server, Excentis DOCSIS31 XRA header, F1 IEEE 802.11ax (High Efficiency WLAN (HEW)), IEEE 802.15.9 IEEE Anbefalet praksis til transport af Key Management Protocol (KMP) Datagrammer, IEEE 802.3br, IEEE 1902.1a, IEEE 802.11ax Frame Preference Protocol, ISOBUS, LoRaTap, LoRaWAN, Luster File System, Luster Network, Nano / RaiBlocks Cryptocurrency Protocol (UDP), NFAPI-protokollen (Network Functional Application Platform Interface), Ny Radio Radio Link Control Protocol, Ny Radio Radio Resource Control Protocol, NR (5G) MAC-protokol, NXP 802.15.4 Snifferprotokol, Objektsikkerhed for begrænsede RESTful-miljøer (OSCORE), PFCP (Packet Forwarding Control Protocol), Protobuf (Protocol Buffers), QUIC (IETF), RFC 4108 Brug af CMS til beskyttelse af Firmw er pakker, session multiplexprotokol, SolarEdge overvågningsprotokol, Steam In-Home Streaming Discovery Protocol, Tibia, TWAMP og OWAMP, Wi-Fi Device Provisioning Protocol og Wi-SUN FAN Protokol
  • Opdateret protokolstøtte:
  • For mange protokoller er blevet opdateret til at liste her.
  • Ny og opdateret Capture File Support:
  • Microsoft Network Monitor
  • Ny og opdateret Capture Interfaces support:
  • LoRaTap

Hvad er nyt i version 2.6.1:

  • Wireshark 2.6 er den sidste udgivelse, der understøtter brugergrænsefladen (GTK +). Den understøttes ikke eller er tilgængelig i Wireshark 3.0.
  • Fejlrettelser:
  • Dumpcap kan muligvis ikke ophøre, hvis Wireshark eller TShark går ned. (Bug 1419)
  • Nye og opdaterede funktioner:
  • HTTP-anmodningssekvenser understøttes nu.
  • Wireshark understøtter nu MaxMind DB filer. Støtte til GeoIP og GeoLite Legacy-databaser er blevet fjernet.
  • Windows-pakkerne er nu bygget ved hjælp af Microsoft Visual Studio 2017.
  • IP-kortfunktionen ("Kort" -knappen i dialogboksen "Endpoints") er blevet fjernet.
  • Vis filterknapper kan nu redigeres, deaktiveres og fjernes via en kontekstmenu direkte fra værktøjslinjen
  • Træk & amp; Slet filterfelter til displayfilterværktøjslinjen eller rediger for at oprette en knap i farten eller anvend filteret som et displayfilter.
  • Programmets starttid er blevet reduceret.
  • Nogle genvejstaster er blevet løst ved at tildele nye genveje til Rediger - & gt; Kopier metoder.
  • TShark understøtter nu farve ved hjælp af -farve-indstillingen.
  • Display-operatøren "matches" er nu uhensigtsmæssig.
  • Indstillinger for visning af udtryk (knap) er blevet konverteret til en UAT. Dette sætter display udtryk i deres egen fil. Wireshark understøtter stadig præferencefiler, der indeholder de gamle præferencer, men nye præferencefiler vil blive skrevet uden de gamle felter.
  • SMI private virksomhedsnumre læses nu fra konfigurationsfilen "enterprises.tsv".
  • QUIC-dissektoren er omdøbt til Google QUIC (quic - & gt; gquic).
  • Det valgte pakkenummer kan nu vises i statuslinjen ved at aktivere indstillinger - & gt; Udseende - & gt; Layout - & gt; Vis valgt pakkenummer.
  • Filindlæsningstiden i statuslinjen er nu deaktiveret som standard og kan aktiveres i Indstillinger - & gt; Udseende - & gt; Layout - & gt; Vis filindlæsningstid.
  • Støtte til G.729A-kodeken i RTP-afspilleren er nu tilføjet via bcg729-biblioteket.
  • Støtte til hardware-timestampning af pakker er blevet tilføjet.
  • Forbedret NetMon .cap-support med kommentarer, hændelsessporing, netværksfilter, netværksinfo typer og nogle eksporterede typer af meddelelsesanalyser.
  • Den personlige plugins-mappe på Linux / Unix er nu ~ / .local / lib / wireshark / plugins.
  • TShark kan udskrive flowdiagrammer ved hjælp af -z flow ...
  • Capinfos udskriver nu SHA256 hash ud over RIPEMD160 og SHA1. MD5 output er blevet fjernet.
  • Pakkeeditoren er blevet fjernet. (Dette var en GTK + eneste eksperimentel funktion.)
  • Support BBC micro: bit Bluetooth-profil
  • Installationsstrinet Linux og UNIX til Wireshark installerer nu overskrifter, der kræves for at opbygge plugins. En pkg-config-fil er tilvejebragt for at hjælpe med dette (se "doc / plugins.example" for detaljer). Bemærk, at du stadig skal genopbygge alle plugins mellem mindre udgivelser (X.Y).
  • Windows installatører og pakker leveres nu med Qt 5.9.4.
  • Den generiske datadisektor kan nu komprimere zlib komprimerede data.
  • DNS-statistikker understøtter nu statistik på serviceniveau.
  • DNS-filtre til genudsendelser og uopfordrede svar er blevet tilføjet.
  • TCP Stream-grafen "tcptrace" viser nu to eksemplarer af ACKS og nul-vinduer.
  • Medlemskabsoperatøren understøtter nu intervaller, så displayfiltre som tcp.port i {4430..4434} kan udtrykkes. Se brugervejledningen, kapitel Building display filter udtryk for detaljer.
  • Ny protokolsupport:
  • ActiveMQ Artemis Core Protocol, AMT (Automatic Multicast Tunneling), AVSP (Arista Vendor Specific Protocol), Bluetooth Mesh, Broadcom-tags (Broadcom Ethernet Switch Management Management Framework), CAN-ETH, CVS adgangskode server, Excentis DOCSIS31 XRA header, F1 IEEE 802.11ax (High Efficiency WLAN (HEW)), IEEE 802.15.9 IEEE Anbefalet praksis til transport af Key Management Protocol (KMP) Datagrammer, IEEE 802.3br, IEEE 1902.1a, IEEE 802.11ax Frame Preference Protocol, ISOBUS, LoRaTap, LoRaWAN, Luster File System, Luster Network, Nano / RaiBlocks Cryptocurrency Protocol (UDP), NFAPI-protokollen (Network Functional Application Platform Interface), Ny Radio Radio Link Control Protocol, Ny Radio Radio Resource Control Protocol, NR (5G) MAC-protokol, NXP 802.15.4 Snifferprotokol, Objektsikkerhed for begrænsede RESTful-miljøer (OSCORE), PFCP (Packet Forwarding Control Protocol), Protobuf (Protocol Buffers), QUIC (IETF), RFC 4108 Brug af CMS til beskyttelse af Firmw er pakker, session multiplexprotokol, SolarEdge overvågningsprotokol, Steam In-Home Streaming Discovery Protocol, Tibia, TWAMP og OWAMP, Wi-Fi Device Provisioning Protocol og Wi-SUN FAN Protokol
  • Opdateret protokolstøtte:
  • For mange protokoller er blevet opdateret til at liste her.
  • Ny og opdateret Capture File Support:
  • Microsoft Network Monitor
  • Ny og opdateret Capture Interfaces support:
  • LoRaTap

Hvad er nyt i version:

  • Følgende fejl er blevet rettet:
  • wnpa-sec-2018-01: Flere dissektorer kunne gå ned. (Bug 14253) CVE-2018-5336
  • wnpa-sec-2018-03: IxVeriWave-filparseren kunne gå i stykker. (Bug 14297) CVE-2018-5334
  • wnpa-sec-2018-04: WCP-dissektoren kunne gå i stykker. (Bug 14251) CVE-2018-5335
  • Inden denne release dumpcap aktiverede Linux-kernens BPF JIT compiler via net.core.bpf_jit_enable sysctl. Dette kan gøre systemer mere sårbare over for Specter variant 1 (CVE-2017-5753), og denne funktion er blevet fjernet (Bug 14313).
  • En blanding af tastaturgenveje er blevet løst ved at tildele nye genveje til Rediger - & gt; Kopier metoder.
  • Fjerngrænseflader gemmes ikke. (Bug 8557)
  • Yderligere gruppering i ekspertinformationsdialog. (Bug 11753)
  • Første start med ikke-tom extcap mappe efter installation eller genstart hænger ved "initialisering af hørelyttere". (Fejl 12845)
  • Kan ikke skjule ekspertkategorier i ekspertoplysninger. (Fejl 13831)
  • Ekspertinfo-dialogboksen skal have "Collapse All" / "Expand All" -indstillingerne. (Fejl 13842)
  • SIP-statistikuddrag fungerer ikke. (Fejl 13942)
  • Service Response Time - SCSI dialog crashes. (Bug 14144)
  • Wireshark & ​​amp; Tshark 2.4.2 kerne dumper med segmenteringsfejl. (Bug 14194)
  • SSH fjernindspilning promiskuøs tilstand. (Bug 14237)
  • SOCKS pseudooverskrift viser forkert versionsværdi. (Bug 14262)
  • Kun første variabel i listen bliver dissekeret i NTP Control Request-besked. (Fejl 14268)
  • NTP Authenticator-feltdissektion mislykkes, hvis der anvendes polstring. (Bug 14269)
  • BSSAP-pakkedistributionsproblem - BSSAP_UPLINK_TUNNEL_REQUEST meddelelse. (Fejl 14289)
  • "[Malformed Packet]" til Mobile IP (MIP) protokol. (Bug 14292)
  • Der er en potentiel bufferunderstrømning i File_read_line-funktionen i epan / wslua / wslua_file.c-filen. (Fejl 14295)
  • Det kan ikke medføre, at den midlertidige fil fjernes, hvis du gemmer en midlertidig fil. (Bug 14298)
  • Opdateret protokolstøtte:
  • Bluetooth
  • BSSAP
  • BT ATT
  • BT HCI
  • BT SMP
  • MIP
  • NTP
  • SCTP
  • SOCKS
  • UDS
  • WCP
  • Ny og opdateret Capture File Support:
  • Ixia IxVeriWave

Hvad er nyt i version 2.4.1:

  • Følgende fejl er blevet rettet:
  • wnpa-sec-2017-38
  • Uendelig sløjfe i MSDP-dissektoren (Bug 13933)
  • wnpa-sec-2017-39
  • Profinet I / O buffer overløb (Bug 13847)
  • wnpa-sec-2017-40
  • Modbus dissektor crash (Bug 13925)
  • wnpa-sec-2017-41
  • IrCOMM dissekeringsbufferoverskridelse (fejl 13929)
  • Forkert præsentation af Ascend-Data-Filter (RADIUS-attribut 242). (Fejl 11630)
  • Forvirrende "Anvend et displayfilter" tastaturgenvej. (Bug 12450)
  • Wireshark styrter ved opstart, hvis den skal vise en dialog tidligt i opstartsprocessen. (Fejl 13275)
  • RADIUS-ordbog: BEGIN-VENDOR understøtter ikke format = Extended-Vendor-Specific- *. (Fejl 13745)
  • Dumpcap på big endianmaskiner skriver ud korrupte, ulæselige forbedrede pakkeblokke. (Fejl 13802)
  • Interface Toolbar-understøttelse til Windows. (Fejl 13833)
  • Wireshark skal opføre sig bedre på skærme med høj opløsning på Windows. (Bug 13877)
  • Udpdump.pod mangler fra build. (Fejl 13903)
  • RTP-afspillerformatfejl. (Bug 13906)
  • VNC protokol disector: Framebuffer opdateringer. (Fejl 13910)
  • DNS LOC RR'er uden længdegrad eller breddegrad uden for rækkevidde vises ikke som fejl. (Fejl 13914)
  • DIS Dissektor Entity Appearance-optegnelsen vises på forkert sted. (Fejl 13917)
  • Win64 CMake bug - (CYGWIN_INSTALL_PATH omdefinering) forårsager manglende pakker, når du bruger CMake 3.9.0. (Fejl 13922)
  • APL-registreringer analyseres forkert for IPv4-præfikser. (Fejl 13923)
  • Fil-> Fusionsdialog viser ikke alle indstillinger. Ændring af størrelse hjælper ikke. (Fejl 13924)
  • TCAP SRT-analyse fejlagtigt matchede TCAP begynder og slutter. (Fejl 13926)
  • Fejl i MKA Distributed SAK parameter set dissektion. (Fejl 13927)
  • E.212: Kontroller længden, før du prøver 3-cifre MNC. (Fejl 13935)
  • mpeg_descriptor: AC3 System A: Respekt descriptor længde. (Fejl 13939)
  • Crash i Wireshark ved hjælp af Dumper: dump () fra Lua. (Fejl 13944)
  • MRCPv2 blev ikke afkodet korrekt. (Fejl 13952)
  • UDP Checksum verifikation fungerer ikke for 0x0000 checksum. (Bug 13955)
  • OSPF v3 LSA Type ikke velanalyseret. (Fejl 13979)
  • GTPv2 - Afkodningsproblem for Packet Flow ID (Type 123). (Fejl 13987)
  • TRANSUM undlader at beregne RTE-tal for DCE-RPC, hvor anmodning Pakketype er nul. (Fejl 13988)
  • BTLE Hop og SCA felter er fejlagtigt dissekeret i BLE CONNECT_REQ. (Fejl 13990)
  • [os-fuzz] BGP memleak: ASAN: 276 byte (s) lækket i 5 tildeling (er). (Fejl 13995)
  • Nogle Infiniband Connect Req felter afkodes ikke korrekt. (Fejl 13997)
  • GTP: gtp.ext_comm_flags_II_pmtsmi bit afkodes ikke korrekt. (Bug 14001)
  • InfiniBand: sIP og dIP inde i IP CM Private data dekodes i den forkerte rækkefølge. (Bug 14002)
  • 802.11 wlan.ft.subelem.r0kh_id skal være sekvens af bytes. (Bug 14004)
  • USB-optagelse: Ukendt libpcap-format eller ikke libpcap-data. (Bug 14006)
  • SQ Header Pointer i NVMoF svar kapsel er afkodet med den forkerte endian. (Bug 14008)
  • Opdateret protokolstøtte:
  • BGP, BT LE, DIS, DNS, E.212, EPL, GTP, GTPv2, IEEE 802.11, InfiniBand, IPv4, IrCOMM, MKA, Modbus, MPEG Descriptor, MRCPv2, MSDP, MTP2, Nordic BLE, NVMe, OSPF , PCPNG MIME, PMIPv6, Profinet I / O, RADIUS, SML, TCAP, TRANSUM, UA3G, UDP, VNC og ZigBee

Hvad er nyt i version 2.2.8:

  • Fejlrettelser:
  • Følgende sårbarheder er blevet rettet:
  • WBMXL dissektor uendelig sløjfe (Bug 13477, Bug 13796) CVE-2017-7702, CVE-2017-11410
  • openSAFETY-disseminderudmattelse (Bug 13649, Bug 13755) CVE-2017-9350, CVE-2017-11411
  • AMQP dissektor crash. (Fejl 13780) CVE-2017-11408
  • MQ dissektor crash. (Fejl 13792) CVE-2017-11407
  • DOCSIS uendelig sløjfe. (Bug 13797) CVE-2017-11406
  • Følgende fejl er blevet rettet:
  • Y.1711-dissektoren vender tilbage til fejltype. (Fejl 8292)
  • Pakkeoversigt fortsætter med at rulle tilbage til den valgte pakke, mens navne løses. (Bug 12074)
  • [REGRESSION] Eksportobjekter viser ikke filer fra en SMB2-optagelse. (Fejl 13214)
  • LTE RRC: lte-rrc.q_RxLevMin filteret mislykkes på negative værdier. (Bug 13481)
  • Hexpanel igen i proportional skrifttype. (Fejl 13638)
  • Regression i håndtering af SCCP-fragmenter. (Fejl 13651)
  • TCAP SRT stemmer ikke overens med TC_BEGINs og TC_ENDs. (Fejl 13739)
  • Dissector for WSMP (IEEE 1609.3) ikke aktuelt. (Fejl 13766)
  • RANAP: muligt problem i heuristisk kode. (Fejl 13770)
  • [oss-fuzz] UBSAN: Skift eksponent 35 er for stor til 32-bit type int i pakke-btrfcomm.c: 314: 37. (Bug 13783)
  • RANAP: falske positive på heuristisk algoritme. (Bug 13791)
  • Automatisk navneopløsning er ikke gemt til PCAP-NG NRB. (Fejl 13798)
  • DAAP dissektor dissect_daap_one_tag rekursionsstabel udtømt. (Fejl 13799)
  • Uformet DCERPC PNIO-pakkeafkode, undtagelseshandler ugyldig poionterreference. (Bug 13811)
  • Det ser ud til, at SPVID blev afkodet fra forkert felt. (Bug 13821)
  • README.dissectors: Tilføj noter om foruddefinerede strengstrukturer, der ikke er tilgængelige for pluginforfattere. (Bug 13828)
  • Statistik-> Pakkelængder viser ikke detaljer for 5120 eller derover. (Fejl 13844)
  • cmake / moduler / FindZLIB.cmake finder ikke inflatePrime. (Bug 13850)
  • BGP: Forkert afkodning FÆLLESSKABER, hvis længde er større end 255. (Bug 13872)
  • Opdateret protokolstøtte:
  • AMQP, BGP, BSSMAP, BT RFCOMM, DAAP, DOCSIS, E.212, FDDI, GSM A GM, GSM BSSMAP, IEEE 802.11, IP, ISIS LSP, LTE RRC, MQ, OpenSafety, OSPF, PROFINET IO, RANAP , SCCP, SGSAP, SMB2, TCAP, TCP, UMTS FP, UMTS RLC, WBXML, WSMP og Y.1711
  • Ny og opdateret Capture File Support:
  • pcap pcap-ng

Hvad er nyt i version 2.2.6:

  • T30 FCF byte dekodningsmasker DTC, CIG og NCS. (Bug 1918)
  • Wireshark giver dekodningsfejl under rnsap message dissection (SCCP genmontering). (Fejl 3360)
  • Tilføjede IEEE 802.15.4-2003 AES-CCM sikkerhedsmoduser (pakke-ieee802154). (Fejl 4912)
  • Betalingsbelastning i 2 SCCP DT1-meddelelser i samme ramme er ikke (under) dissekeret. (Bug 11130)
  • IEEE 802.15.4: Et område af Payload IE'er bliver dissekeret to gange. (Bug 13068)
  • Qt UI: Wireshark-crash, når du sletter IO-grafstrengen, mens den er i redigeringstilstand. (Fejl 13234)
  • Crash på exit på grund af en ugyldig rammedata-sekvens tilstand. (Bug 13433)
  • Få adgang til overtrædelser ved hjælp af Lua-dissektoren. (Bug 13457)
  • Nogle bytes ignoreres i hver pakke i NetScaler-pakkesporing, når vmnames er inkluderet i pakkeoverskrifter. (Fejl 13459)
  • VOIP RTP stream Find Reverse knappen virker ikke. (Fejl 13462)
  • Lua dissektor: ProtoField int & 42; Tillad ikke FT_HEX eller FT_OCT, nedbrud, når den er indstillet til FT_HEX_DEC eller FT_DEC_HEX. (Bug 13484)
  • GIOP LocateRequest v1.0 er fejlagtigt angivet som "malformed". (Fejl 13488)
  • Fejl i ZigBee - Zone Status Change Notification. (Fejl 13493)
  • Pakke undtagelse i pakke-ua3g og ufuldstændige strenge i pakke-noget. (Bug 13502)
  • Forkert BGP-kapacitet dissekeres. (Fejl 13521)
  • Kolonneetiketter til slutpunktsstatistikker virker forkerte. (Bug 13526)
  • Underligt automatisk hoppe i pakkedetaljer for et bestemt DNS-responspakke. (Bug 13533)
  • Når en Lua enum eller bool-præference ændres via kontekstmenuen, kaldes prefs_changed ikke med Qt Wireshark. (Bug 13536)
  • IO Graf vælger forkert pakke eller viser "Pakkenummer x vises ikke". (Bug 13537)
  • tshark er -z endepunkter, ip ignorerer valgfrit filter. (Bug 13538)
  • SSL: Handshake type i Info kolonne er ikke altid adskilt af komma. (Bug 13539)
  • libfuzzer: PEEKREMOTE dissector bug. (Fejl 13544)
  • libfuzzer: packetBB dissector bug (packetbb.msg.addr.valuustom). (Fejl 13545)
  • libfuzzer: WSP dissector bug (wsp.header.x_wap_tod). (Fejl 13546)
  • libfuzzer: MIH dissector bug. (Fejl 13547)
  • libfuzzer: DNS dissector bug. (Fejl 13548)
  • libfuzzer: WLCCP dissector bug. (Bug 13549)
  • libfuzzer: TAPA dissector bug. (Fejl 13553)
  • libfuzzer: lapsat dissector bug. (Fejl 13554)
  • libfuzzer: wassp dissector bug. (Fejl 13555)
  • Ulovlig genmontering af GSM SMS-pakker. (Fejl 13572)
  • SSH Dissector bruger forkert længde til protokolfelt (ssh.protocol). (Bug 13574)
  • NBAP fejlformet pakke til kort bindings ID. (Bug 13577)
  • libfuzzer: WSP dissector bug (wsp.header.x_up_1.x_up_proxy_tod). (Bug 13579)
  • libfuzzer: asterix dissector bug (asterix.021_230_RA). (Bug 13580)
  • RTPproxy dissector tilføjer multi linjer til info kolonne. (Fejl 13582)
  • Opdateret protokolstøtte:
  • ASTERIX, BGP, BSSGP, BT AVRCP, BT HCI_CMD, BT HFP, BT PBAP, DNS, DOF, EAPOL-MKA, GIOP, GSM SMS, HTTP, ICMP, IEEE 802.11, IEEE 802.15.4, IMAP, ISIS LSP , iSNS, LAPSat, MIH, MySQL, NBAP, NBIFOM, PacketBB, PEEKREMOTE, RPCoRDMA, RTPproxy, SCCP, SIGCOMP, SLSK, SSH, SSL, T.30, TAPA, UA3G, WASSP, WBXML, WLCCP, WSP og ZigBee ZCL IAS
  • Ny og opdateret Capture File Support:
  • NetScaler og pcapng

Hvad er nyt i version 2.2.5:

  • Fejlrettelser:
  • Følgende sårbarheder er blevet rettet:
  • wnpa-sec-2017-03
  • LDSS dissektorkrasj (Bug 13346)
  • wnpa-sec-2017-04
  • Uendelig sløjfe RTMTP-dissektor (Bug 13347)
  • wnpa-sec-2017-05
  • Uendelig sløjfe WSP dissector (Bug 13348)
  • wnpa-sec-2017-06
  • STANAG 4607 filparser uendelig sløjfe (Bug 13416)
  • wnpa-sec-2017-07
  • NetScaler filparser uendelig sløjfe (Bug 13429)
  • wnpa-sec-2017-08
  • NetScaler fil parser crash (Bug 13430)
  • wnpa-sec-2017-09
  • K12 fil parser crash (Bug 13431)
  • wnpa-sec-2017-10
  • IAX2 dissektor uendelig sløjfe (Bug 13432)
  • wnpa-sec-2017-11
  • NetScaler filparser uendelig sløjfe (Bug 12083)
  • De 32-bit og 64-bit Windows installationsprogrammer kunne have været modtagelige for en DLL kapring fejl.
  • Følgende fejl er blevet rettet:
  • Vis filtertekstfeltet taber fokus under live capturing. (Bug 11890)
  • Wireshark går ned, når du gemmer pcaps, åbner pcaps og eksporterer bestemte pakker. (Bug 12036)
  • tshark boder på FreeBSD, hvis androdump er til stede. (Bug 13104)
  • UTF-8 tegn i kolonneoversigt for pakkeliste. (Fejl 13342)
  • Nyligt optagelsesfil liste skal vises straks ved opstart. (Fejl 13352)
  • editcap segfault hvis en paklængde er kortere end ignorere bytes parameter. (Fejl 13378)
  • dftest segfault med automatiseret opbygning af 2.2.5. (Bug 13387)
  • UMTS MAC Dissector viser pakke størrelse begrænset til BCCH nyttelast. (Fejl 13392)
  • VS2010 win32 编译 失败. (Fejl 13398)
  • EAP AKA afkodes ikke korrekt. (Bug 13411)
  • Dumpcap crashes under rpcap setup. (Bug 13418)
  • Crash på lukning af SNMP capture-fil, hvis SNMP-legitimationsoplysninger er til stede. (Bug 13420)
  • GPRS-NS-besked PDU-typen vises i oktal i stedet for hexadecimal. (Bug 13428)
  • Opdateret protokolstøtte:
  • GPRS-NS, GTPv2, IAX2, IEEE 802.11, LDSS, MS-WSP, OpcUa, ROHC, RTMTP, SNMP, STANAG 4607, T.38 og UMTS FP
  • Ny og opdateret Capture File Support:
  • K12 og NetScaler

Hvad er nyt i version 2.2.4:

  • Fejlrettelser:
  • Følgende sårbarheder er blevet rettet:
  • ASTERIX-dissektoren kunne gå i en uendelig sløjfe. (Fejl 13344)
  • DHCPv6-dissektoren kunne gå i en stor loop. (Bug 13345)
  • Følgende fejl er blevet rettet:
  • TCP genmontering: tcp.reassembled_in er ikke angivet i første pakke. (Fejl 3264)
  • Duplicerede grænseflader forekommer mens forfriskende. (Fejl 11553)
  • Tidzone navn skal konverteres til UTF-8 på Windows. (Bug 11785)
  • Crash på hurtige lokale grænsefladeændringer. (Bug 12263)
  • Juster kolonner i tsharks output. (Bug 12502)
  • Vis datahastighedsfelter for VHT-satser, der er ugyldige med BCC-modulering. (Bug 12859)
  • plugin_if_get_ws_info forårsager adgangsforbrydelse, hvis den bliver kaldt under genskanning. (Bug 12973)
  • SMTP BDAT-dissektor går ikke tilbage til kommandokoden efter DATA. (Bug 13030)
  • Wireshark undlader at genkende V6 DBS Etherwatch capture-filer. (Bug 13093)
  • Runtime Error, når du forsøger at flette .pcap filer (Wireshark crashes). (Bug 13175)
  • PPP BCP BPDU-størrelse rapporterer ikke overskriftstørrelse, men alle data under og dens overskriftstørrelse i brugergrænsefladen. (Fejl 13188)
  • In-line UDP checksum bytes i 6LoWPAN IPHC byttes. (Fejl 13233)
  • Uninitialized memcmp på data i daintree-sna.c. (Fejl 13246)
  • Crash når dissekere WDBRPC Version 2-protokollen med Dissect ukendte programnumre aktiveret. (Fejl 13266)
  • Indhold / Ressourcer / bin-mappe er ikke i app-bundtet efter installationen. (Fejl 13270)
  • Regression: IEEE17221 (AVDECC) afkodes som IEEE1722 (AVB Transport Protocol). (Fejl 13274)
  • Kan ikke afkode pakker fanget med OpenBSD enc (4) indkapsling. (Fejl 13279)
  • UDLD-flag er i anden ende af octet. (Bug 13280)
  • MS-WSP-dissektor fungerer ikke længere siden commit 8c2fa5b5cf789e6d0d19cd0dd34479d0203d177a. (Fejl 13299)
  • TBCD-streng dekodes forkert i MAP ATI-beskeden. (Bug 13316)
  • Filtreringsdokumentation: Operatøren tilde (~) er ikke dokumenteret. (Bug 13320)
  • VoIP Flow Sequence forårsager Application Crash. (Fejl 13329)
  • Opdateret protokolstøtte:
  • 6LoWPAN, DVB-CI, ENC, GSM MAP, IEEE 1722, IEEE 1722.1, ISAKMP, MS-WSP, PPP, QUIC, Radiotap, RPC, SMTP, TCP, UCD og UDLD
  • Ny og opdateret Capture File Support:
  • Daintree SNA og DBS Etherwatch

Hvad er nyt i version 2.2.3:

  • Fejlrettelser:
  • Følgende sårbarheder er blevet rettet:
  • Vilkårlig fil sletning på Windows. (Fejl 13217)
  • Følgende fejl er blevet rettet:
  • Gemmer alle eksporterede objekter (SMB / SMB2) resulterer i fysisk hukommelse. (Bug 11133)
  • Eksporter HTTP-objekter - En enkelt fil vises som flere filer i 2.0.2. (Bug 12230)
  • Følg strøm- og grafknapperne forbliver gråtonede i samtalevinduet. (Bug 12893)
  • Dicom-liste med tags i elementet VR = AT er ikke korrekt afkodet. (Bug 13077)
  • Malformet pakke: BGP Update (tilbagetrækning) besked. (Bug 13146)
  • Installer fejl på macOS Sierra (fejl PKInstallErrorDomain Code = 112). (Fejl 13152)
  • GTP: "Opret PDP Context Response" -meddelelse viser back-off-timer som misdannet, når den er inkluderet i svaret. (Bug 13153)
  • ICMP-dissektoren fejler ikke korrekt registrering af tidsstempler. (Fejl 13161)
  • RLC misdissection. (Fejl 13162)
  • Text2pcap på Windows producerer korrupt output, når du skriver capture-filen til standard output. (Fejl 13165)
  • HTML-undslippe af citater i fejlmeddelelsen. (Fejl 13178)
  • TShark respekterer ikke protokoller.display_hidden_proto_items indstilling. (Fejl 13192)
  • RPC / RDMA-dissektoren skal afslutte, når rammen ikke er RPC-over-RDMA. (Bug 13195)
  • Nogle RPC-over-RDMA-rammer anerkendes ikke som RPC-over-RDMA. (Fejl 13196)
  • RPC-over-RDMA rammer med chunk lister er "Malformed". (Fejl 13197)
  • TShark undlader at overføre RPC-over-RDMA-rammer til RPC-underdissektoren. (Fejl 13198)
  • Tilføjelse af en DOF DPS Identity Secret, Session Key eller Mode Template forårsager Wireshark at gå ned. (Bug 13209)
  • Wireshark viser "MS Video Source Request" i en RTCP-pakke som "Malformed". (Bug 13212)
  • Opdateret protokolstøtte:
  • BGP, BOOTP / DHCP, BTLE, DICOM, DOF, Echo, GTP, ICMP, Radiotap, RLC, RPC over RDMA, RTCP, SMB, TCP, UFTP4 og VXLAN

Hvad er nyt i version 2.2.2:

  • Fejlrettelser
  • Følgende sårbarheder er blevet rettet:
  • Profinet I / O lang sløjfe. (Bug 12851)
  • AllJoyn nedbrud. (Bug 12953)
  • OpenFlow crash. (Bug 13071)
  • DCERPC crash. (Bug 13072)
  • DTN uendelig sløjfe. (Bug 13097)
  • Windows PortableApps-pakkerne var modtagelige for en DLL-kapacitetsfejl.
  • Følgende fejl er blevet rettet:
  • TCP: nextseq er forkert, hvis TCP_MAX_UNACKED_SEGMENTS overskredet & amp; FIN sandt. (Bug 12579)
  • SMPP schedule_delivery_time vises forkert i Wireshark 2.1.0. (Bug 12632)
  • Opgradering til nyeste version afinstallerer Microsoft Visual C ++ omfordelbar. (Bug 12712)
  • dmg til OS X installerer ikke man sider. (Fejl 12746)
  • undlader at kompilere imod Heimdal 1.5.3. (Fejl 12831)
  • TCP: Næste sekvensnummer slukket af en, når der sendes nyttelast i SYN-pakke (fx TFO). (Fejl 12838)
  • Følg TCP Stream viser dobbelt stream data. (Bug 12855)
  • Dissection engine hævder fejlagtigt, at EIGRP pakke checksum er forkert. (Bug 12982)
  • IEEE 802.15.4 rammer fejlagtigt overleveret til ZigBee dissector. (Bug 12984)
  • Capture Filter Bogmærke Inaktiv i Capture Options-siden. (Bug 12986)
  • CLNP dissector analyserer ikke ER NPDU korrekt. (Bug 12993)
  • SNMP-fældebindinger for ikke-skalare OID'er. (Bug 13013)
  • BGP LS Link Protection Type TLV (1093) afkodning. (Fejl 13021)
  • Sorteringskolonne for programkrasj for tcp.window_size_scalefactor op og ned. (Bug 13023)
  • ZigBee Green Power-tilføj nøgle under udførelsen. (Bug 13031)
  • Uformelle AMPQ-pakker til session.expected og session.confirmed fields. (Bug 13037)
  • Wireshark 2.2.1 nedbrud, når du forsøger at sammenflette papirstifter. (Bug 13060)
  • [IS-637A] SMS - Teleservice lag parameter - & gt; IA5 kodet tekst vises ikke korrekt. (Bug 13065)
  • Manglende opløsning af USB-lydfunktionsenhedsbeskrivelser mangler iFeature-feltet. (Bug 13085)
  • MSISDN ikke befolket / dekodet i JSON GTP-C-dekodning. (Bug 13086)
  • E212: 3 cifre MNC er identificeret som 2 cifre lange, hvis de slutter med en 0. (Bug 13092)
  • Undtagelse med sidste ukendte Cisco AVP tilgængelig i en SCCRQ besked. (Bug 13103)
  • TShark boder på FreeBSD, hvis androdump er til stede. (Bug 13104)
  • Dissector hopper over DICOM-kommandoen. (Bug 13110)
  • UUID (FT_GUID) filtrering virker ikke. (Bug 13121)
  • Producentens navneopløsning mislykkes. (Bug 13126)
  • packet-sdp.c tildeler transport_info-> kodningsnavn fra forkert hukommelsespulje. (Fejl 13127)
  • Betegnelsestype for dynamisk nyttelast er forkert for reverse RTP-kanaler. (Bug 13132)
  • Opdateret protokolstøtte:
  • 6LoWPAN, AllJoyn, AMPQ, ANSI IS-637 A, BGP, CLNP, DCERPC, DICOM, DTN, E.212, EIGRP, ERF, GVSP, IEEE 802.11, IEEE 802.15.4, IP, ISO-8583, Kerberos , L2TP, LACP, MAC LTE, OpenFlow, Profinet I / O, RTPS, SCTP, SDP, Skype, SMPP, SNA, SNMP, SPNEGO, TCP, USB Audio, XML og ZigBee

Hvad er nyt i version 2.2.1:

  • Windows installatørerne leveres nu med Qt 5.6. Tidligere blev de sendt med Qt 5.3.
  • Følgende sårbarheder er blevet rettet:
  • wnpa-sec-2016-56
  • Bluetooth L2CAP-dissektoren kunne gå i stykker. (Bug 12825)
  • wnpa-sec-2016-57
  • NCP-dissektoren kunne gå i stykker. (Bug 12945)
  • Følgende fejl er blevet rettet:
  • Flow Graph farvede data pile. (Bug 12065)
  • Optag filegenskaber under statistik Grået ud efter at have stoppet en optagelse. (Bug 12071)
  • Qt: Skjulte kolonner vises under live capture. (Bug 12377)
  • Kunne ikke gemme ændringer i farveregler. (Bug 12814)
  • Dårlig beskrivelse for NBSS fejlkode 0x81. (Fejl 12835)
  • Live capture fra USBPcap fejler straks. (Fejl 12846)
  • Kan ikke dekryptere EAP-TTLS-trafik (ikke anerkendt som samtale). (Bug 12879)
  • Eksporter pakkedisektioner Mulighed er deaktiveret efter at have fanget trafik. (Bug 12898)
  • Manglende åbning af fil, der er navngivet med kinesiske eller andre multibyte tegn. (Bug 12900)
  • k12 tekstfilformat forårsager fejl. (Bug 12903)
  • Fil | Fil Sæt | Dialogboksen List Files er tom. (Bug 12904)
  • Afkodning / visning af en INAP CONNECT-besked går galt for Destination Routing Address-delen. (Bug 12911)
  • TLS padding forlængelsesdissor længde parsing bug. (Bug 12922)
  • Diameter ordbog fejl. (Bug 12927)
  • Fil åben fra menulinjen med filter på plads får Wireshark til at gå ned. (Bug 12929)
  • Kunne ikke fange USBPcap-spor ved hjælp af tshark med extcap bygget. (Bug 12949)
  • P1-dissektor fejler en tvB-påstand. (Bug 12976)
  • Flere PortableApps-tilfælde kan igen køres på samme tid.
  • Opdateret protokolstøtte:
  • 6LowPAN, BT L2CAP, CIP, DCOM IRemUnknown, Diameter, DMP, EAP, ISUP, NBT, NCP, NetFlow, SSL / TLS og U3V
  • Ny og opdateret Capture File Support:
  • Stig, og K12

Hvad er nyt i version 2.2.0:

  • Fejlrettelser:
  • Opgradering til nyeste version afinstallerer Microsoft Visual C ++ omfordelbar. (Bug 12712)
  • Udvidelsesfejl, der ikke rapporteres tilbage til brugergrænsefladen. (Fejl 11892)
  • Følgende funktioner er nye (eller er blevet væsentligt opdateret) siden version 2.2.0rc1:
  • "Decode As" understøtter SSL (TLS) over TCP.
  • Følgende funktioner er nye (eller er blevet væsentligt opdateret) siden version 2.1.1:
  • Ugyldige farveregler er nu deaktiveret i stedet for kasseret. Dette vil give bagudkompatibilitet med en farvereguleringsændring i Wireshark 2.2.
  • Følgende funktioner er nye (eller er blevet væsentligt opdateret) siden version 2.1.0:
  • Tilføjet -d mulighed for Decode As support i Wireshark (efterligner TShark-funktionaliteten)
  • Qt UI, GTK + UI og TShark kan nu eksportere pakker som JSON. TShark kan desuden eksportere pakker som Elasticsearch-kompatibel JSON.
  • Qt UI understøtter nu -j, -J, og -l flag. -M-flagmet er nu udskrevet.
  • Dialogerne Konversationer og slutpunkter er mere lydhøre, når du ser et stort antal elementer.
  • RTP-afspilleren giver nu op til 30 minutters stilbilleder.
  • Pakkebyte kan nu vises som EBCDIC.
  • Qt UI-belastningerne fanger hurtigere på Windows.
  • proto_tree_add_checksum blev tilføjet som API. Dette forsøger at standardisere, hvordan checksums rapporteres og filtreres inden for * Shark. Der er ikke flere individuelle "gode" og "dårlige" filterfelter, protokoller har nu et "checksum.status" -felt, der registrerer "God", "Dårlig" og "Uverificeret" (hverken god eller dårlig). Farvefiltre, der leveres med Wireshark, er blevet tilpasset til de nye visningsfilternavne, men brugerdefinerede kan muligvis opdateres.
  • Følgende funktioner er nye (eller er blevet væsentligt opdateret) siden version 2.0.0:
  • Den intelligente rullepanel sidder nu til venstre for en normal rullepanel og giver et klikbart kort over nærliggende pakker.
  • Du kan nu skifte mellem Capture og File Format dissektion af den aktuelle capture-fil via menuen Vis i Qt GUI.
  • Du kan nu vise udvalgte pakkebyte som ASCII, HTML, Image, ISO 8859-1, Raw, UTF-8, en C-array eller YAML.
  • Du kan nu bruge regulære udtryk i Findpakke og i de avancerede præferencer.
  • Navneopløsning til pakketagning understøtter nu kun asynkrone DNS-opslag. Derfor er "samtidig DNS opløsning" præference blevet udskrevet og er en no-op. For at aktivere DNS-navneopløsning skal nogle byggeafhængigheder være til stede (i øjeblikket c-ares). Hvis det ikke er tilfældet, vil DNS-navneopløsning blive deaktiveret (men andre navneopløsningsmekanismer, som f.eks. Værtsfiler, er stadig tilgængelige).
  • Byten under musen i pakkebytterpanelet er nu fremhævet.
  • TShark understøtter eksport af PDU'er via -U-flag.
  • Installationsprogrammerne Windows og OS X kommer nu med "sshdump" og "ciscodump" extcap-grænseflader.
  • De fleste dialoger i Qt-brugergrænsefladen gemmer nu deres størrelse og positioner.
  • Dialogboksen Følg strømmen understøtter nu UTF-16.
  • Firewall-ACL-reglerdialogen er returneret.
  • Dialogboksen Flow (Sequence) Analysis er blevet forbedret.
  • Vi tilbyder ikke længere pakker til 32-bit versioner af OS X.
  • Dialogboksen Bluetooth Device Details er tilføjet.
  • Dekoderingsstøtte til nyt filformat:
  • Wireshark kan vise formatet for visse typer filer (i stedet for at vise indholdet af disse filer). Dette er nyttigt, når du er nysgerrig efter, eller fejler, en fil og dens format. For at åbne en capture-fil (f.eks. PCAP) i denne tilstand skal du angive "MIME Files Format" som filens format i dialogboksen Åbn fil.
  • Ny protokolsupport:
  • Apache Cassandra - CQL version 3.0, Bachmann bluecom-protokol, Bluetooth Pseudoheader til BR / EDR, Cisco ERSPAN3 Marker, Cisco Ttag, Digital Equipment Corporation Lokalt områdetransport, Distribueret Object Framework, DOCSIS Upstream Channel Descriptor Type 35, Edge Control Protocol ECP), Krypteret UDP-baseret FTP med multicast, IPOS-kernepakkehovedet (IPOS), Extensible Control & amp; Management Protocol (eCMP), FLEXRAY-protokollen (autobussen), IEEE 802.1BR E-Tag, Intel Omni-Path Architecture, ISO 8583-1, ISO14443, ITU-T G.7041 / Y.1303 Generisk indramningsprocedure (GFP) LAT-protokol (DECNET), Metamako-trailere, Netværksserviceoverskrift for Ethernet & amp; GRE, Netværksbaseret IP Flow Mobility (NBIFOM), Nokia Intelligent Service Interface (ISI), Open Mobile Alliance Lightweight Machine til Machine TLV (LwM2M TLV), Real Time Location System (RTLS), RTI TCP Transportlag (RTITCP), SMB Jehovas Vidneservice, STANAG 5602 SIMPLE, Standard Interface til Multiple Platform Link Evaluation (SIMPLE), USB3 Vision Protocol (USB-maskine-visionskameraer), USBIP Protokol, UserLog Protocol og Zigbee Protocol Clusters (Closures Lighting General Measurement & Sensing HVAC Security & amp; Sikkerhed)
  • Opdateret protokolstøtte:
  • Bluetooth OBEX-dissektor (btobex) blev omdøbt til Obex Dissector (obex), som gør det muligt at bruge det med "Decode As" over USB, TCP og UDP.
  • Der blev tilføjet en præference til TCP-dissektor til behandling af IPFIX-procesoplysninger. Det er blevet deaktiveret som standard.
  • Ny og opdateret Capture File Support:
  • Micropross mplog
  • Større API-ændringer:
  • API'en for libwireshark har gennemgået nogle større ændringer:
  • Adressemakroerne (f.eks. SET_ADDRESS) er blevet fjernet. Brug (små bogstaver) funktioner i de samme navne i stedet.
  • Funktioner af "gammel stil" -afdækningsfunktioner (som ikke returnerer antallet af byte) er erstattet med funktionen "new style" dissector.
  • tvb_get_string og tvb_get_stringz er blevet erstattet med henholdsvis tvb_get_string_enc og tvb_get_stringz_enc.

Hvad er nyt i version 2.0.5:

  • T30 FCF byte dekodningsmasker DTC, CIG og NCS. (Bug 1918)
  • TShark styrter med mulighed "-z io, stat, ..." i nærværelse af negative relativpakke tidsstempler. (Bug 9014)
  • Pakkeformat begrænset under capture msg gentages i Info-kolonnen. (Bug 9826)
  • Wireshark mister vinduesdekorationer på anden skærm, når genstart maksimeres ved hjælp af GNOME. (Bug 11303)
  • Kan ikke starte GTK + -versionen af ​​wireshark som en normal bruger. (Bug 11400)
  • Genstart nuværende optagelse fejler med "ingen interface valgt" fejl, når du optager i promiscuous mode. (Bug 11834)
  • Tilføj forslag til feltfuldførelse, når du tilføjer et displayfilter eller et Y-felt til IO-grafen. (Bug 11899)
  • Wireshark Qt angiver altid locale som "C". (Bug 11960)
  • Wireshark styrter hver gang åben statistik - & gt; Samtaler | Endepunkter. (Bug 12288)
  • Find funktion i samtalevinduet virker ikke. (Bug 12363)
  • Ugyldige værdier for USB SET_REQUEST pakker. (Bug 12511)
  • Vis filter-dropdown gemmer markøren. (Bug 12520)
  • Filter til feltnavn tcp.options.wscale.multiplier kan ikke overstige 255. (Bug 12525)
  • Ctrl + genveje, der ikke er tekstrelaterede, virker ikke, når fokus er på displayfilterfelt. (Bug 12533)
  • Vinduet Luk vindue resulterer i sort skærm. (Bug 12544)
  • OSPF: Forkert beskrivelse af N / P-bit i NSSA LSA. (Bug 12555)
  • Inkonsekvent VHT-datahastighed. (Bug 12558)
  • DCE / RPC misdannet fejl, når stubdata mangler, men en delsensor er registreret. (Bug 12561)
  • Wireshark markerer BGP FlowSpec NLRI som misdannet, hvis NLRI-længden er større end 239 bytes. (Bug 12568)
  • "Rediger Løst Navn" gemmes ikke i den nuværende pcapng-fil. (Bug 12629)
  • MPTCP: MP_JOIN B bit ikke dekodet korrekt. (Fejl 12635)
  • MPTCP MP_PRIO header med AddrID: Incorrect AddrID. (Bug 12641)

Kommentarer til Wireshark

Kommentarer ikke fundet
Tilføj kommentar
Tænd billeder!