了解 Wireshark:一流的網路封包分析器
Wireshark 是一款領先的網路封包分析器,旨在以清晰、詳細的方式擷取、分析和呈現封包資料。與電壓表如何幫助電工檢查電纜類似,Wireshark 可以提供有關網路流量工作的重要見解。傳統上,網路分析工具要么過於昂貴,要么受到專有限制的阻礙,但 Wireshark 透過提供所有人都可以使用的強大的開源替代方案,徹底改變了該領域。
Wireshark 的主要特點
- 對眾多協議進行全面深入的檢查,並不斷更新以支援更多協議。
- 支援即時資料包擷取和離線分析。
- 使用者友善的三窗格資料包瀏覽器介面。
- 跨平台功能:與 Windows、Linux、macOS、Solaris、FreeBSD、NetBSD 等相容。
- 網路資料可以透過圖形使用者介面或 TTY 模式 TShark 實用程式進行導航。
- 業界領先的顯示過濾器,用於細緻的數據檢查。
- 先進的 VoIP 分析功能。
- 能夠讀取/寫入各種擷取檔案格式。
- 支援即時解壓縮 gzip 壓縮的擷取檔案。
- 有助於從各種來源捕獲即時數據,包括乙太網路、藍牙、USB 等,具體取決於平台。
- 提供多種協定的解密,例如 IPsec、ISAKMP、Kerberos、SSL/TLS 和 WPA/WPA2。
- 可自訂的著色規則,用於直覺的資料包分析。
- 靈活的輸出選項,包括 XML、PostScript®、CSV 或純文字格式。
Wireshark 4.4.3 最新更新
最新版本 Wireshark 4.4.3 包括一系列錯誤修復和增強功能。
錯誤修復
- 解決了 GSM MAP 解析器中關於不確定性半徑及其過濾器金鑰的潛在不匹配問題(問題 20247)。
- 修正了使用者位置資訊的宏 eNodeB ID 和擴充宏 eNodeB ID 解碼(問題 20276)。
- 解決了 NFSv2 解析器中字元特殊檔案和目錄的交換問題(問題 20290)。
- 修正了 CMake 不正確地發現 Strawberry Perl 的 zlib DLL 的問題(問題 20304)。
- 解決了 VOIP 呼叫呼叫流程中顯示時間的差異(問題 20311)。
- 修正了 fuzz-2024-12-26-7898.pcap 的模糊作業問題(問題 20313)。
- 修改了傳遞到 sFlow 標頭範例解析器的不正確長度(問題 20320)。
- 解決了 wsutil 中應與 -lm 保持一致的連結問題,解決了使用 -fno-builtin 建置時缺少的 fabs()(問題 20326)。
更新的協議支持
- 此版本增加了對各種新協定的支持,包括 ARTNET、ASN.1 PER、Diameter、LTE RRC 等。
增強的捕獲文件支持
- 包括對 CLLog EMS ERF 格式的支援。
哪裡下載 Wireshark 4.4.3
要開始使用 Wireshark 4.4.3,您可以使用以下連結下載:
- Wireshark 4.4.3 安裝程式|大小:83.2 MB(開源)
- 便攜式 Wireshark 4.4.3
- ARM64安裝
有關更多資訊和資源,請造訪Wireshark 官方網站。
發佈留言