下載 Wireshark 4.4.1 – 新功能和更新

下載 Wireshark 4.4.1 – 新功能和更新

Wireshark 是一款功能強大的網路封包分析器,旨在以盡可能詳細的方式擷取和呈現封包資料。您可以將此工具視為一種先進的測量設備,允許用戶研究網路電纜的內部工作原理,類似於電工如何利用電壓表來探索電纜(儘管更複雜)。從歷史上看,此類分析工具通常成本高昂或具有專有性,但 Wireshark 徹底改變了這一格局,成為目前可用的首要開源資料包分析器。

  • 涵蓋數百種協議的全面檢測功能,並持續擴展
  • 即時數據採集和離線評估選項
  • 標準化三窗格資料包瀏覽介面
  • 跨平台相容性:可在 Windows、Linux、OS X、Solaris、FreeBSD、NetBSD 等上執行
  • 可以使用圖形介面或透過命令列工具 TShark 來探索網路數據
  • 業界無與倫比的顯示濾鏡功能
  • VoIP 進階分析工具
  • 能夠讀取和寫入各種捕獲文件格式
  • 支援即時解壓縮 gzip 壓縮的擷取文件
  • 即時資料可來自乙太網路、IEEE 802.11、PPP/HDLC、ATM、藍牙、USB、令牌環、幀中繼、FDDI 和其他協議,具體取決於作業系統
  • 多種協定的解密功能,包括 IPsec、ISAKMP、Kerberos、SNMPv3、SSL/TLS、WEP 和 WPA/WPA2
  • 可以應用著色規則來快速直觀地增強資料包清單分析
  • 提供 XML、PostScript®、CSV 或純文字格式的匯出選項

Wireshark 4.4.1 的變更日誌:

已解決的漏洞:

已實施的錯誤修復:

  • 即時擷取期間介面刷新問題導致處理損壞。 (第 11176 期)
  • 為 Thread 和 UASIP 註冊的媒體類型「application/octet-stream」均不正確。 (問題 14729)
  • 新增介面時 Extcap 工具列失敗。 (第 19854 期)
  • ITS CPM 版本 2.1.1 的解碼問題。 (第19886期)
  • 版本 4.3.0 中與sync_pipe_run_command_actual相關的建置錯誤。 (第 19930 年)
  • html2text.py 無法管理標籤。 (20020期)
  • NetFlow v8 TOS AS 聚合的解析不正確。 (20021期)
  • Windows 軟體包缺少 IP 位址插件。 (第20030期)
  • 特定於 Linux 和 FreeBSD 的 O_PATH 問題。 (第20031期)
  • 4.4.0 中 USBcap USBcapCMD.exe 的安裝路徑不正確。 (第20040期)
  • OER 解析器在特定 ASN.1 SEQUENCE 條件下忽略前導碼。 (第 20044 期)
  • 關於無連線接收通道的藍牙經典 L2CAP 解析錯誤。 (第20047期)
  • 顯示過濾器表達式對話方塊在設定檔自動切換過濾器中顯示為灰色。 (第20049期)
  • Wireshark 4.4.0 在 macOS 14.6.1 上遇到 wifi 監控模式問題。 (第20051期)
  • TECMP 資料類型將過多的資料傳遞給子解析器。 (第20052期)
  • Wireshark 和 tshark 4.4.0 忽略透過命令列提供的 extcap 選項。 (第20054期)
  • 由於包含重複目錄元件的路徑不正確,因此發布註解無法開啟。 (第20055期)
  • 無法從「幫助」功能表存取「發行說明」選項。 (第20056期)
  • 在某些情況下從命令列啟動 Wireshark 時沒有可用的擷取介面。 (第20057期)
  • Wireshark 4.4.0 extcap 路徑修改影響第三方 extcap 安裝。 (第20069期)
  • 模糊作業遇到 UTF-8 編碼錯誤:fuzz-2024-09-10-7618.pcap。 (第20071期)
  • 檔案所建立的大小單位上限為 99 個。 (第20079期)
  • 連接 iPhone 鏡像 macOS 15.0 上的 Wireshark 4.4.0 應用程式在開啟時會中斷連線。 (20082期)
  • 4.4.0 中 L2 IEC 61850 GOOSE 封包缺少 PRP 尾部(在 4.2.7 中正常運作)。 (20088期)
  • NetworkManager 透過關閉 802.11 監控模式來幹擾 GUI 效能。 (20090期)
  • 透過檢索藍牙應用程式進程 ID 時發生錯誤。 (第20100期)
  • 模糊作業斷言問題:randpkt-2024-10-05-7200.pcap。 (第20110期)

添加和改進的功能:

  • TShark 僅轉儲具有特定前綴的欄位的語法已修改為 -G fields,prefix,而不是先前的 -G fields 前綴。

更新的協議支援:

  • 增強了對 AppleTalk、ARTNET、BGP、BT L2CAP、CIGI、CIP Motion、CoAP、COSE、DISTCC、DMP、乙太網路 OAM PDU、F5 FILEINFO、GIOP、GOOSE、GSM Management、GSM SIM、GTP、HTTP、 HTTP2、ID3v2 、IDN、IEEE 1609.2、IEEE 802.11、IPPUSB、iRDMA、ISystemActivator、ITS、Kerberos、LwM2M-TLV、MMS、MQ、MyCP、NCP SSS、NetFlow、OER、OWAMP、QNET、RELOAD Framing、RT、RTP SSS、NEBLS、 、SSyncP、Sysdig 事件、T.124、TECMP、Thread、Thrift 和TWAMP。

新的和更新的捕獲文件格式:

  • 新增了對 BLF、CLLOG、CommView、ERF 和 pcap 檔案格式的支援。

下載選項:Wireshark 4.4.1 | 83.2 MB(開源)
下載:便攜式 Wireshark 4.4.1 | ARM64 安裝程式
存取:Wireshark 網站

來源

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *