Wireshark

البرمجيات قطة:
Wireshark
تفاصيل البرنامج:
الإصدار: 2.6.2 محدث
تاريخ إيداع: 17 Aug 18
المطور: Wireshark Team
ترخيص: حرر
شعبية: 67

Rating: 5.0/5 (Total Votes: 1)

تعتبر Wireshark برنامجًا لتحليل شبكة الاتصال مفتوح المصدر ومتطورًا ومعرَّفًا به كثيرًا ويستخدمه متخصصو الشبكات في جميع أنحاء العالم لحلول استكشاف مشكلات الشبكة وتحليلها وبرمجياتها وبروتوكولاتها.


يدعم مجموعة واسعة من تنسيقات ملفات الالتقاط

باستخدام Wireshark ، يمكنك التقاط البيانات "بعيدًا عن الأسلاك" من خلال اتصال مباشر بالشبكة ، وكذلك القراءة والكتابة إلى تنسيقات ملفات الالتقاط الشائعة ، بما في ذلك بيانات tcpdump التي تخرجها مكتبة libpcap و Pcap NG و Cisco Secure IDS iplog و Microsoft Network Monitor و Novell LANalyzer و Network Instruments Observer.


يقرأ صيغ ملفات الالتقاط غير مضغوطة و مضغوطة

بالإضافة إلى ذلك ، يمكن للبرنامج قراءة / كتابة كل من تنسيقات ملفات الالتقاط غير المضغوطة أو المضغوطة من Network General Sniffer ، Catapult DCT2000 ، Finisar / Shomiti Surveyor ، Sniffer Pro ، NetScreen snoop ، NetXray ، RADCOM WAN / LAN Analyzer ، Tektronix K12xx ، WildPackets AiroPeek / EtherPeek / TokenPeek ، Visual Networks Visual UpTime ، وغيرها الكثير.

سهل الاستخدام واجهة المستخدم الرسومية

يمكن تصفح بيانات الشبكة الملتقطة عبر واجهة مستخدم رسومية سهلة الاستخدام (واجهة المستخدم الرسومية) أو عبر سطر الأوامر. يمكن تحرير ملفات الالتقاط أو تحويلها تلقائيًا من خلال مفاتيح سطر الأوامر في برنامج "editcap".

يمكن حفظ / طباعة المخرجات على هيئة PostScript أو CSV (قيم مفصولة بفواصل) أو ملفات بتنسيق XML أو نص عادي ، ويمكن تحسين بيانات الشبكة باستخدام ما يسمى بـ "مرشحات الشبكة" & ldquo؛ والذي يسمح للمستخدمين باللون بشكل انتقائي وتحديد معلومات ملخصة لحزم الشبكة التي تم التقاطها.


يدعم مجموعة واسعة من البروتوكولات

ميزة أخرى مثيرة للاهتمام هي القدرة على فك تشفير العديد من البروتوكولات المعروفة ، بما في ذلك WPA / WPA2 و WEP و IPsec و Kerberos و TLS و SSL و SNMP الإصدار 3 و ISAKMP. علاوة على ذلك ، يمكن للبرنامج قراءة بيانات الشبكة المباشرة من واجهات IEEE 802.11 و Ethernet و FDDI و ATM و USB و Bluetooth و Token Ring و Frame Relay.

أنظمة التشغيل المدعومة

وهو تطبيق متعدد المنصات يعمل بشكل جيد على أنظمة التشغيل Linux و FreeBSD و NetBSD و Solaris و Microsoft Windows و Mac OS X. نوصي بشدة باستخدام Wireshark لأي نوع من أنواع تحليل بروتوكول الشبكة. ويمكنه فحص مئات بروتوكولات الشبكات بعمق ، وقد تم الإعلان عن محلل الشبكة الأكثر شعبية في العالم.

الجديد في هذا الإصدار:

Wireshark 2.6 هو الإصدار الأخير الذي يدعم واجهة المستخدم القديمة (GTK +). لن يكون مدعومًا أو متاحًا في Wireshark 3.0.
اصلاحات الشوائب:
قد لا يتم إنهاء Dumpcap إذا تعطل Wireshark أو TShark. (علة 1419)
الميزات الجديدة والمحدثة:
يتم الآن دعم تسلسل طلبات HTTP.
يدعم Wireshark الآن ملفات MaxMind DB. تمت إزالة دعم قواعد بيانات GeoIP و GeoLite Legacy.
يتم الآن إنشاء حزم Windows باستخدام Microsoft Visual Studio 2017.
تمت إزالة ميزة خريطة IP (زر "الخريطة" في مربع الحوار "Endpoints").
يمكن الآن تعديل أزرار عرض الإعلانات وتعطيلها وإزالتها عبر قائمة السياق مباشرةً من شريط الأدوات
اسحب & amp؛ قم بإسقاط حقول التصفية إلى شريط أدوات تصفية العرض أو قم بتحريره لإنشاء زر على الطاير أو تطبيق عامل التصفية كفلتر عرض.
تم تقليل وقت بدء التطبيق.
تم حل بعض اختصارات لوحة المفاتيح عن طريق تعيين اختصارات جديدة للتعديل - & gt؛ طرق النسخ.
يدعم TShark الآن اللون باستخدام الخيار --color.
أصبح عامل تشغيل مرشح العرض "مطابقات" غير حساس لحالة الأحرف الآن.تم تحويل تفضيلات تعبير العرض (الزر) إلى UAT. هذا يضع تعبيرات العرض في ملفهم الخاص. لا تزال Wireshark تدعم ملفات التفضيلات التي تحتوي على التفضيلات القديمة ، ولكن ستتم كتابة ملفات التفضيل الجديدة بدون الحقول القديمة.
يتم الآن قراءة أرقام المؤسسة الخاصة SMI من ملف التكوين "enterprises.tsv".
تمت إعادة تسمية المنشق QUIC إلى Google QUIC (quic - & gt؛ gquic).
يمكن الآن عرض رقم الحزمة المحدد في شريط الحالة عن طريق تمكين التفضيلات - & gt؛ المظهر - & GT. تخطيط - & GT. إظهار رقم الحزمة المحدد.
يتم الآن تعطيل وقت تحميل الملف في شريط الحالة افتراضيًا ويمكن تمكينه في التفضيلات - & gt؛ المظهر - & GT. تخطيط - & GT. إظهار وقت تحميل الملف.
يتم الآن إضافة دعم برنامج الترميز G.729A في مشغل RTP عبر مكتبة bcg729.
تمت إضافة دعم الطوابع الزمنية للأجهزة من الحزم.
تحسين دعم .cap لـ NetMon مع التعليقات ، تتبع الأحداث ، تصفية الشبكة ، أنواع معلومات الشبكة وبعض أنواع تصدير محلل الرسائل.
أصبح مجلد الإضافات الشخصية على Linux / Unix الآن ~ / .local / lib / wireshark / plugins.
يمكن TShark طباعة الرسومات البيانية تدفق باستخدام تدفق -z ...طباعة Capinfos الآن SHA256 تجزئة بالإضافة إلى RIPEMD160 و SHA1. تمت إزالة إخراج MD5.
تمت إزالة محرر الحزمة. (كانت هذه ميزة تجريبية + لـ GTK فقط).
دعم بي بي سي مايكرو: بت بلوتوث الشخصي
ستقوم خطوة تثبيت Linux و UNIX لـ Wireshark الآن بتثبيت الرؤوس المطلوبة لإنشاء مكونات إضافية. يتم توفير ملف pkg-config للمساعدة في هذا (راجع "doc / plugins.example" لمزيد من التفاصيل). ملاحظة يجب عليك إعادة بناء كافة الملحقات بين الإصدارات الثانوية (X.Y).
يتم شحن مثبّتو Windows والطرود الآن مع Qt 5.9.4.
يمكن للباحث البيانات العامة الآن إلغاء ضغط البيانات المضغوطة zlib.
تدعم إحصائيات نظام أسماء النطاقات الآن إحصائيات مستوى الخدمة.
تمت إضافة عوامل تصفية DNS لإعادة الإرسال والاستجابات غير المرغوب فيها.
يعرض الرسم البياني "tcptrace" لـ TCP Stream الآن إعلانات ACKS مكررة وإعلانات نافذة صفرية.
يدعم عامل التشغيل الآن النطاقات ، مما يسمح باستخدام عوامل تصفية العرض مثل tcp.port في {4430..4434}. راﺟﻊ دﻟﻴﻞ اﻟﻤﺴﺘﺨﺪم ، اﻟﻔﺼﻞ ﺑﻨﺎء ﺗﻌﺒﻴﺮات ﻣﺮﺷﺢ اﻟﺸﺎﺷﺔ ﻟﻠﺤﺼﻮل ﻋﻠﻰ
دعم بروتوكول جديد:بروتوكول ActiveMQ Artemis Core ، AMT (نفق متعدد البث التلقائي) ، AVSP (بروتوكول خاص بمورِّد Arista) ، Bluetooth Mesh ، علامات Broadcom (إطارات إدارة تبديل Broadcom Ethernet) ، CAN-ETH ، خادم كلمة مرور CVS ، رأس Excentis DOCSIS31 XRA ، بروتوكول التطبيق F1 ، F5ethtrailer، FP Mux، GRPC (gRPC)، IEEE 1905.1a، IEEE 802.11ax (عالية الكفاءة WLAN (HEW))، IEEE 802.15.9 IEEE Practice لنقل وحدات التحكم في بروتوكول إدارة المفاتيح (KMP)، IEEE 802.3br ، ISOBUS، LoRaTap، LoRaWAN، Luster Filesystem، Lustre Network، Nano / RaiBlocks Cryptocurrency Protocol (UDP)، Network Functional Application Platform Interface (NFAPI) Protocol، New Radio Radio Link Control protocol، New Radio Radio Resource Control protocol، NR (5G) بروتوكول MAC ، بروتوكول NXP 802.15.4 ، أمن الكائن لبيئات RESTful المقيدة (OSCORE) ، PFCP (بروتوكول التحكم في إعادة توجيه الحزمة) ، Protobuf (Protocol Buffers) ، QUIC (IETF) ، RFC 4108 باستخدام CMS لحماية البرامج الثابتة الحزم ، بروتوكول Multiplex للجلسة ، بروتوكول مراقبة SolarEdge ، بروتوكول اكتشاف تدفق البخار في المنزل ، Tibia ، TWAMP و OWAMP ، بروتوكول توفير جهاز Wi-Fi ، و بروتوكول Wi-SUN FAN
دعم بروتوكول مستحدث:

تم تحديث عدد كبير جدًا من البروتوكولات ليتم سردها هنا.
دعم ملفات الالتقاط الجديد والمستحدث:
مايكروسوفت شبكة مراقب
واجهات التقاط الالتصاق الجديدة والمستحدثة:
LoRaTap

ما هو الجديد في الإصدار 2.6.1:

Wireshark 2.6 هو الإصدار الأخير الذي يدعم واجهة المستخدم القديمة (GTK +). لن يكون مدعومًا أو متاحًا في Wireshark 3.0.
اصلاحات الشوائب:
قد لا يتم إنهاء Dumpcap إذا تعطل Wireshark أو TShark. (علة 1419)
الميزات الجديدة والمحدثة:
يتم الآن دعم تسلسل طلبات HTTP.
يدعم Wireshark الآن ملفات MaxMind DB. تمت إزالة دعم قواعد بيانات GeoIP و GeoLite Legacy.
يتم الآن إنشاء حزم Windows باستخدام Microsoft Visual Studio 2017.
تمت إزالة ميزة خريطة IP (زر "الخريطة" في مربع الحوار "Endpoints").
يمكن الآن تعديل أزرار عرض الإعلانات وتعطيلها وإزالتها عبر قائمة السياق مباشرةً من شريط الأدوات
اسحب & amp؛ قم بإسقاط حقول التصفية إلى شريط أدوات تصفية العرض أو قم بتحريره لإنشاء زر على الطاير أو تطبيق عامل التصفية كفلتر عرض.
تم تقليل وقت بدء التطبيق.
تم حل بعض اختصارات لوحة المفاتيح عن طريق تعيين اختصارات جديدة للتعديل - & gt؛ طرق النسخ.
يدعم TShark الآن اللون باستخدام الخيار --color.
أصبح عامل تشغيل مرشح العرض "مطابقات" غير حساس لحالة الأحرف الآن.تم تحويل تفضيلات تعبير العرض (الزر) إلى UAT. هذا يضع تعبيرات العرض في ملفهم الخاص. لا تزال Wireshark تدعم ملفات التفضيلات التي تحتوي على التفضيلات القديمة ، ولكن ستتم كتابة ملفات التفضيل الجديدة بدون الحقول القديمة.
يتم الآن قراءة أرقام المؤسسة الخاصة SMI من ملف التكوين "enterprises.tsv".
تمت إعادة تسمية المنشق QUIC إلى Google QUIC (quic - & gt؛ gquic).
يمكن الآن عرض رقم الحزمة المحدد في شريط الحالة عن طريق تمكين التفضيلات - & gt؛ المظهر - & GT. تخطيط - & GT. إظهار رقم الحزمة المحدد.
يتم الآن تعطيل وقت تحميل الملف في شريط الحالة افتراضيًا ويمكن تمكينه في التفضيلات - & gt؛ المظهر - & GT. تخطيط - & GT. إظهار وقت تحميل الملف.
يتم الآن إضافة دعم برنامج الترميز G.729A في مشغل RTP عبر مكتبة bcg729.
تمت إضافة دعم الطوابع الزمنية للأجهزة من الحزم.
تحسين دعم .cap لـ NetMon مع التعليقات ، تتبع الأحداث ، تصفية الشبكة ، أنواع معلومات الشبكة وبعض أنواع تصدير محلل الرسائل.
أصبح مجلد الإضافات الشخصية على Linux / Unix الآن ~ / .local / lib / wireshark / plugins.
يمكن TShark طباعة الرسومات البيانية تدفق باستخدام تدفق -z ...طباعة Capinfos الآن SHA256 تجزئة بالإضافة إلى RIPEMD160 و SHA1. تمت إزالة إخراج MD5.
تمت إزالة محرر الحزمة. (كانت هذه ميزة تجريبية + لـ GTK فقط).
دعم بي بي سي مايكرو: بت بلوتوث الشخصي
ستقوم خطوة تثبيت Linux و UNIX لـ Wireshark الآن بتثبيت الرؤوس المطلوبة لإنشاء مكونات إضافية. يتم توفير ملف pkg-config للمساعدة في هذا (راجع "doc / plugins.example" لمزيد من التفاصيل). ملاحظة يجب عليك إعادة بناء كافة الملحقات بين الإصدارات الثانوية (X.Y).
يتم شحن مثبّتو Windows والطرود الآن مع Qt 5.9.4.
يمكن للباحث البيانات العامة الآن إلغاء ضغط البيانات المضغوطة zlib.
تدعم إحصائيات نظام أسماء النطاقات الآن إحصائيات مستوى الخدمة.
تمت إضافة عوامل تصفية DNS لإعادة الإرسال والاستجابات غير المرغوب فيها.
يعرض الرسم البياني "tcptrace" لـ TCP Stream الآن إعلانات ACKS مكررة وإعلانات نافذة صفرية.
يدعم عامل التشغيل الآن النطاقات ، مما يسمح باستخدام عوامل تصفية العرض مثل tcp.port في {4430..4434}. راﺟﻊ دﻟﻴﻞ اﻟﻤﺴﺘﺨﺪم ، اﻟﻔﺼﻞ ﺑﻨﺎء ﺗﻌﺒﻴﺮات ﻣﺮﺷﺢ اﻟﺸﺎﺷﺔ ﻟﻠﺤﺼﻮل ﻋﻠﻰ
دعم بروتوكول جديد:بروتوكول ActiveMQ Artemis Core ، AMT (نفق متعدد البث التلقائي) ، AVSP (بروتوكول خاص بمورِّد Arista) ، Bluetooth Mesh ، علامات Broadcom (إطارات إدارة تبديل Broadcom Ethernet) ، CAN-ETH ، خادم كلمة مرور CVS ، رأس Excentis DOCSIS31 XRA ، بروتوكول التطبيق F1 ، F5ethtrailer، FP Mux، GRPC (gRPC)، IEEE 1905.1a، IEEE 802.11ax (عالية الكفاءة WLAN (HEW))، IEEE 802.15.9 IEEE Practice لنقل وحدات التحكم في بروتوكول إدارة المفاتيح (KMP)، IEEE 802.3br ، ISOBUS، LoRaTap، LoRaWAN، Luster Filesystem، Lustre Network، Nano / RaiBlocks Cryptocurrency Protocol (UDP)، Network Functional Application Platform Interface (NFAPI) Protocol، New Radio Radio Link Control protocol، New Radio Radio Resource Control protocol، NR (5G) بروتوكول MAC ، بروتوكول NXP 802.15.4 ، أمن الكائن لبيئات RESTful المقيدة (OSCORE) ، PFCP (بروتوكول التحكم في إعادة توجيه الحزمة) ، Protobuf (Protocol Buffers) ، QUIC (IETF) ، RFC 4108 باستخدام CMS لحماية البرامج الثابتة الحزم ، بروتوكول Multiplex للجلسة ، بروتوكول مراقبة SolarEdge ، بروتوكول اكتشاف تدفق البخار في المنزل ، Tibia ، TWAMP و OWAMP ، بروتوكول توفير جهاز Wi-Fi ، و بروتوكول Wi-SUN FAN
دعم بروتوكول مستحدث:

تم تحديث عدد كبير جدًا من البروتوكولات ليتم سردها هنا.
دعم ملفات الالتقاط الجديد والمستحدث:
مايكروسوفت شبكة مراقب
واجهات التقاط الالتصاق الجديدة والمستحدثة:
LoRaTap

ما هو الجديد في الإصدار:

تم إصلاح الأخطاء التالية:
wnpa-sec-2018-01: يمكن أن تنهار المنشقين متعددة. (Bug 14253) CVE-2018-5336
wnpa-sec-2018-03: قد يتلف محلل ملف IxVeriWave. (Bug 14297) CVE-2018-5334
wnpa-sec-2018-04: قد تنهار المنشق WCP. (Bug 14251) CVE-2018-5335
قبل هذا الإصدار Dumpcap تمكين مترجم BPN JET لينكس النواة عبر net.core.bpf_jit_enable sysctl. هذا يمكن أن يجعل الأنظمة أكثر عرضة لصيغة Specter 1 (CVE-2017-5753) وتمت إزالة هذه الميزة (Bug 14313).
تم حل بعض اختصارات لوحة المفاتيح عن طريق تعيين اختصارات جديدة للتعديل - & gt؛ طرق النسخ.
لا يتم حفظ الواجهات البعيدة. (الخطأ 8557)
تجميع إضافي في حوار معلومات الخبراء. (الخطأ 11753)
تبدأ أولا مع مجلد extcap غير فارغ بعد تعليق أو إعادة تشغيل معلقة في "تهيئة المستمعين الاستفادة". (الأخطاء 12845)
لا يمكن إخفاء فئات الخبراء في معلومات الخبراء. (الخطأ 13831)
يجب أن يحتوي مربع حوار معلومات الخبراء على خيارات "تصغير الكل" / "توسيع الكل". (علة 13842)
لا يعمل استخراج الإحصائيات SIP. (علة 13942)
وقت استجابة الخدمة - تعطل مربع حوار SCSI. (علة 14144)

Wireshark & ​​amp؛ Tshark 2.4.2 النتوءات الأساسية مع خطأ التجزئة. (علة 14194)
SSH التقاط بعيد الوضع مختلط. (الخطأ 14237)
SOCKS pseudo header يعرض قيمة إصدار غير صحيحة. (علة 14262)
يتم تشريح المتغير الأول فقط من القائمة في رسالة طلب التحكم في NTP. (علة 14268)
فشل تشريح مجال NTP Authenticator إذا تم استخدام الحشو. (علة 14269)
مشكلة BECTAP BECTAP الحزمة - BSSAP_UPLINK_TUNNEL_REQUEST الرسالة. (علة 14289)
"[الحزمة المشوهة]" لبروتوكول IP المحمول (MIP). (علة 14292)
يوجد في المخزن المؤقت المحتمل Underflow في دالة File_read_line في ملف epan / wslua / wslua_file.c. (علة 14295)
قد لا يؤدي حفظ ملف الالتقاط المؤقت إلى إزالة الملف المؤقت. (علة 14298)
دعم بروتوكول مستحدث:
بلوتوث
BSSAP
BT ATT
BT HCI
BT SMP
MIP
NTP
SCTP
جوارب
UDS
برنامج المناخ العالمي
دعم ملفات الالتقاط الجديد والمستحدث:
Ixia IxVeriWave

ما هو الجديد في الإصدار 2.4.1:

تم إصلاح الأخطاء التالية:
wnpa-ثانية-2017-38
MSDP dissector حلقة لا نهائية (علة 13933)
wnpa-ثانية-2017-39
Profinet I / O تجاوز المخزن المؤقت (Bug 13847)
wnpa-ثانية-2017-40
تحطم Modbus المنشق (علة 13925)
wnpa-ثانية-2017-41
IrCOMM dissector العازلة تجاوز (علة 13929)
عرض تقديمي غير صحيح لـ Ascend-Data-Filter (السمة RADIUS 242). (الخطأ 11630)
ارتباك اختصار لوحة المفاتيح "تطبيق مرشح عرض". (الخطأ 12450)
تعطل Wireshark عند بدء التشغيل إذا كان بحاجة إلى عرض مربع حوار مبكر في عملية بدء التشغيل. (الخطأ 13275)
قاموس RADIUS: لا يدعم BEGIN-VENDOR التنسيق = Extended-Vendor-Specific- *. (الخطأ 13745)
Dumpcap على آلات end-bigian يكتب خارج كتل حزم محسنة غير قابل للقراءة. (الخطأ 13802)
دعم شريط الأدوات لويندوز. (الخطأ 13833)
يجب أن تتصرف Wireshark بشكل أفضل على الشاشات عالية الدقة على Windows. (علة 13877)
Udpdump.pod في عداد المفقودين من البناء. (الخطأ 13903)
خطأ في تنسيق RTP Player. (الخطأ 13906)
VNC Protocol disector: Framebuffer Updates. (الخطأ 13910)
لا تظهر قوائم انتظار أسماء المجالات في نظام أسماء النطاقات مع خطوط الطول أو خط العرض خارج النطاق كأخطاء. (الخطأ 13914)DIS Dissector Entity Appearance Record display in wrong location. (علة 13917)
Win64 CMake bug - (CYGWIN_INSTALL_PATH redefinition) تتسبب في فقدان الحزم عند استخدام CMake 3.9.0. (الخطأ 13922)
تحليل سجلات APL بشكل غير صحيح للبادئات IPv4. (الخطأ 13923)
لا يعرض مربع الحوار File- & gt؛ الدمج جميع الخيارات. تغيير الحجم لا يساعد. (الخطأ 13924)
يبدأ تحليل TCAP SRT بشكل غير صحيح في TCAP وينتهي. (الخطأ 13926)
خطأ في MKA Distributed SAK set set dissection. (علة 13927)
E.212: قم بفحص الطول قبل تجربة MNC المكون من 3 أرقام. (الخطأ 13935)
mpeg_descriptor: AC3 System A: Respect descriptor length. (الخطأ 13939)
تحطم في Wireshark باستخدام Dumper: dump () من Lua. (الخطأ 13944)
MRCPv2 لا فك الشفرة بشكل صحيح. (الخطأ 13952)
التحقق من تدقيق UDP لا يعمل مع المجموع الاختباري 0x0000. (الخطأ 13955)
OSPF v3 LSA النوع ليس معبرًا بشكل جيد. (الخطأ 13979)
GTPv2 - مسألة فك التشفير لمعرف تدفقات الرزم (نوع 123). (الخطأ 13987)
فشل TRANSUM في حساب أرقام RTE لـ DCE-RPC حيث يكون نوع الحزمة هو صفر. (الخطأ 13988)
حقول BTLE Hop و SCA تشريح بشكل غير صحيح في BLE CONNECT_REQ. (الخطأ 13990)

[oss-fuzz] bng memleak: ASAN: 276 byte (s) leakت في 5 تخصيص (s). (الخطأ 13995)
لا يتم فك بعض حقول Infiniband Connect Req بشكل صحيح. (الخطأ 13997)
GTP: gtp.ext_comm_flags_II_pmtsmi bit not decoded بشكل صحيح. (علة 14001)
InfiniBand: يتم فك SIP و dIP داخل IP CM Private Data بترتيب خاطئ. (علة 14002)
يجب أن يكون 802.11 wlan.ft.subelem.r0kh_id تسلسل بايت. (علة 14004)
التقاط USB: تنسيق libpcap غير معروف أو لا يحتوي على بيانات libpcap. (علة 14006)
تم فك مؤشر SQ Header Pointer في كبسولة استجابة NVMoF مع النذير الخاطئ. (علة 14008)
دعم بروتوكول مستحدث:
BGP، BT LE، DIS، DNS، E.212، EPL، GTP، GTPv2، IEEE 802.11، InfiniBand، IPv4، IrCOMM، MKA، Modbus، MPEG Descriptor، MRCPv2، MSDP، MTP2، Nordic BLE، NVMe، OSPF، pcapng MIME و PMIPv6 و Profinet I / O و RADIUS و SML و TCAP و TRANSUM و UA3G و UDP و VNC و ZigBee

الجديد في الإصدار 2.2.8:

اصلاحات الشوائب:
تم إصلاح الثغرات الأمنية التالية:
WBMXL dissector حلقة لا نهائية (علة 13477 ، علة 13796) CVE-2017-7702 ، CVE-2017-11410
openSAFETY dissector memory exhaustion (Bug 13649، Bug 13755) CVE-2017-9350، CVE-2017-11411
تحطم المنشق AMQP. (Bug 13780) CVE-2017-11408
تحطم المنشق MQ. (Bug 13792) CVE-2017-11407
DOCSIS حلقة لا نهائية. (Bug 13797) CVE-2017-11406
تم إصلاح الأخطاء التالية:
Y.1711 dissector يعكس ترتيب نوع العيب. (الخطأ 8292)
تستمر قائمة الحزم بالتمرير مرة أخرى إلى الحزمة المختارة بينما يتم حل الأسماء. (الخطأ 12074)
[REGRESSION] لا تعرض كائنات التصدير الملفات من التقاط SMB2. (الخطأ 13214)
LTE RRC: فشل عامل التصفية lte-rrc.q_RxLevMin في القيم السالبة. (الخطأ 13481)
Hexpane تظهر في الخط النسبي مرة أخرى. (الخطأ 13638)
الانحدار في معالجة شظايا SCCP. (Bug 13651)
يتوافق TCAP SRT بشكل غير صحيح مع TC_BEGINs و TC_ENDs. (الخطأ 13739)
مُنشِر WSMP (IEEE 1609.3) غير محدث. (علة 13766)
راناب: مشكلة محتملة في الشفرة الاستدلالية. (الخطأ 13770)[oss-fuzz] UBSAN: shift الأس 35 كبير جدًا بالنسبة إلى نوع 32 بت int packet-btrfcomm.c: 314: 37. (علة 13783)
RANAP: ايجابيات كاذبة على خوارزمية الكشف عن مجريات الأمور. (علة 13791)
لم يتم حفظ تحليل الاسم التلقائي في PCAP-NG NRB. (علة 13798)
استنفاد DAPAP dissector_daap_one_tag تكديس كومة. (الخطأ 13799)
تشفير حزمة DCERPC PNIO حزمة ، استثناء مرجع poionter معالج غير صالح. (الخطأ 13811)
يبدو أنه تم فك شفرة SPVID من الحقل الخاطئ. (علة 13821)
README.dissectors: إضافة ملاحظات حول بنيات السلسلة المعرفة مسبقًا غير متوفرة للمؤلفين المساعد. (الخطأ 13828)
Statistics- & gt؛ لا تعرض أطقم الرزم تفاصيل لـ 5120 أو أكبر. (الخطأ 13844)
cmake / modules / FindZLIB.cmake لا يجد inflatePrime. (الخطأ 13850)
BGP: تشفير غير صحيح COMMUNITIES طوله أكبر من 255. (Bug 13872)
دعم بروتوكول مستحدث:
AMQP، BGP، BSSMAP، BT RFCOMM، DAAP، DOCSIS، E.212، FDDI، GSM A GM، GSM BSSMAP، IEEE 802.11، IP، ISIS LSP، LTE RRC، MQ، OpenSafety، OSPF، PROFINET IO، RANAP، SCCP، SGSAP و SMB2 و TCAP و TCP و UMTS FP و UMTS RLC و WBXML و WSMP و Y.1711
دعم ملفات الالتقاط الجديد والمستحدث:
pcap pcap-ng

الجديد في الإصدار 2.2.6:

T30 FCF بايت فك رموز DTC ، CIG و NCS. (علة 1918)
Wireshark يعطي خطأ فك التشفير أثناء تشريح رسالة rnsap (إعادة تجميع SCCP). (الخطأ 3360)
تمت إضافة IEEE 802.15.4-2003 أوضاع أمان AES-CCM (packet-ieee802154). (الخطأ 4912)
الحمولة في 2 رسائل SCCP DT1 في نفس الإطار ليست (فرعية) تشريح. (الخطأ 11130)
IEEE 802.15.4: يتم تشريح منطقة IEES لـ Payload مرتين. (علة 13068)
Qt UI: Wireshark crash عند حذف سلسلة الرسم البياني IO أثناء وضع التحرير. (الخطأ 13234)
تحطم عند الخروج بسبب حالة تسلسل بيانات إطار غير صالح. (الخطأ 13433)
انتهاك الوصول باستخدام Lua dissector. (الخطأ 13457)
يتم تجاهل بعض البايتات في كل حزمة في تتبع الحزمة NetScaler عند تضمين vmnames في رؤوس الحزم. (الخطأ 13459)
VOIP RTP stream بحث عكس الزر لا يعمل. (الخطأ 13462)
Lua dissector: ProtoField int & amp؛ 42؛ لا تسمح FT_HEX أو FT_OCT ، تعطل عند تعيين FT_HEX_DEC أو FT_DEC_HEX. (الخطأ 13484)
يشار إلى GIOP LocateRequest v1.0 بشكل غير صحيح بأنه "غير صحيح". (الخطأ 13488)
Bug in ZigBee - Zone Status Change Notification. (الخطأ 13493)
استثناء حزمة في حزمة ua3g وخطوط غير كاملة في حزمة نوي. (الخطأ 13502)خطأ BGP القدرة تشريح. (علة 13521)
تبدو تسميات عمود إحصائيات نقطة النهاية غير صحيحة. (الخطأ 13526)
قفزة تلقائية غريبة في تفاصيل الحزمة لحزمة استجابة DNS معينة. (الخطأ 13533)
عند تغيير تفضيل Lua enum أو bool عبر قائمة السياق ، لا يتم استدعاء prefs_changed مع Qt Wireshark. (الخطأ 13536)
يحدد IO Graph الحزمة الخاطئة أو يعرض "لا يتم عرض رقم الحزمة x". (الخطأ 13537)
نقاط النهاية tshark -z ، IP يتجاهل مرشح اختياري. (خطأ 13538)
طبقة المقابس الآمنة: نوع التعارف في عمود المعلومات لا يتم فصله دائمًا بفاصلة. (الخطأ ١٣٥٣٩)
libfuzzer: PeeKREMOTE dissector bug. (الخطأ 13544)
libfuzzer: packetBB dissector bug (packetbb.msg.addr.valuecustom). (الخطأ 13545)
libfuzzer: WSP dissector bug (wsp.header.x_wap_tod). (الخطأ 13546)
libfuzzer: خلل MIH علة. (الخطأ 13547)
libfuzzer: خلل DNS dissector. (الخطأ 13548)
libfuzzer: WLCCP dissector bug. (الخطأ 13549)
libfuzzer: TAPA dissector bug. (الخطأ 13553)
libfuzzer: lapsat dissector bug. (الخطأ 13554)
libfuzzer: wassp علة dissector. (Bug 13555)
إعادة تجميع غير قانونية لحزم GSM SMS. (علة 13572)

يستخدم SSH Dissector طولًا غير صحيح لحقل البروتوكول (ssh.protocol). (الخطأ 13574)
NBAP تالف الحزمة لمعرف ربط قصير. (الخطأ 13577)
libfuzzer: WSP dissector bug (wsp.header.x_up_1.x_up_proxy_tod). (الخطأ 13579)
libfuzzer: asterix dissector bug (asterix.021_230_RA). (الخطأ 13580)
يضيف RTPproxy dissector أسطر متعددة إلى عمود المعلومات. (علة 13582)
دعم بروتوكول مستحدث:
ASTERIX و BGP و BSSGP و BT AVRCP و BT HCI_CMD و BT HFP و BT PBAP و DNS و DOF و EAPOL-MKA و GIOP و GSM SMS و HTTP و ICMP و IEEE 802.11 و IEEE 802.15.4 و IMAP و ISIS LSP و iSNS LAPSat و MIH و MySQL و NBAP و NBIFOM و PacketBB و PEEKREMOTE و RPCoRDMA و RTPproxy و SCCP و SIGCOMP و SLSK و SSH و SSL و T.30 و TAPA و UA3G و WASSP و WBXML و WLCCP و WSP و ZigBee ZCL IAS
دعم ملفات الالتقاط الجديد والمستحدث:
NetScaler ، و pcapng

الجديد في الإصدار 2.2.5:

اصلاحات الشوائب:
تم إصلاح الثغرات الأمنية التالية:
wnpa-ثانية-2017-03
تحطم المنشق LDSS (علة 13346)
wnpa-ثانية-2017-04
RTMTP dissector حلقة لا نهائية (علة 13347)
wnpa-ثانية-2017-05
WSP dissector حلقة لا نهائية (علة 13348)
wnpa-ثانية-2017-06
STANAG 4607 ملف محلل لانهائي حلقة (علة 13416)
wnpa-ثانية-2017-07
محلل ملف NetScaler لانهائي (Bug 13429)
wnpa-ثانية-2017-08
تحلل محلل ملف NetScaler (Bug 13430)
wnpa-ثانية-2017-09
تعطل محلل ملف K12 (Bug 13431)
wnpa-ثانية-2017-10
IAX2 dissector حلقة لا نهائية (علة 13432)
wnpa-ثانية-2017-11
محلل ملف NetScaler حلقة لا نهائية (Bug 12083)
قد يكون مثبّتي Windows 32 بت و 64 بت عرضة لعيوب قرصنة DLL.
تم إصلاح الأخطاء التالية:
يفقد مربع نص عرض الفلتر التركيز أثناء الالتقاط المباشر. (Bug 11890)
تعطل Wireshark عند حفظ pcaps وفتح pcaps وتصدير الحزم المحددة. (الخطأ 12036)
الأكشاك tshark على FreeBSD إذا كان androiddump موجودا. (علة 13104)
أحرف UTF-8 في عنوان عمود قائمة الحزم. (علة 13342)

يجب أن تظهر قائمة ملفات الالتقاط الأخيرة فورًا عند بدء التشغيل. (الخطأ 13352)
editcap segfault إذا كان طول الحزمة أقصر من معلمة بايت تجاهل. (الخطأ 13378)
dftest segfault مع إنشاء تلقائي 2.2.5. (الخطأ 13387)
يوضح UMTS MAC Dissector حجم الحزمة المحدد لحمل BCCH. (الخطأ 13392)
VS2010 win32 编译 失败. (الخطأ 13398)
لا يتم فك شفرة EAP AKA بشكل صحيح. (الخطأ 13411)
Dumpcap تعطل أثناء إعداد rpcap. (الخطأ 13418)
Crash عند إغلاق ملف التقاط SNMP إذا كانت بيانات اعتماد snmp موجودة. (الخطأ 13420)
GPRS-NS message message PDU type display in octal instead of hexadecimal. (الخطأ 13428)
دعم بروتوكول مستحدث:
GPRS-NS و GTPv2 و IAX2 و IEEE 802.11 و LDSS و MS-WSP و OpcUa و ROHC و RTMTP و SNMP و STANAG 4607 و T.38 و UMTS FP
دعم ملفات الالتقاط الجديد والمستحدث:
K12 و NetScaler

الجديد في الإصدار 2.2.4:

اصلاحات الشوائب:
تم إصلاح الثغرات الأمنية التالية:
يمكن أن ينتقل المنشق ASTERIX إلى حلقة لا نهائية. (الخطأ 13344)
يمكن للمشرق DHCPv6 الخوض في حلقة كبيرة. (الخطأ 13345)
تم إصلاح الأخطاء التالية:
إعادة تجميع TCP: لم يتم تعيين tcp.reassembled_in في الحزمة الأولى. (الخطأ 3264)
نسخ واجهات مكررة أثناء التحديث. (الخطأ 11553)
يجب تحويل اسم المنطقة الزمنية إلى UTF-8 على Windows. (علة 11785)
Crash on fast local local changes. (علة 12263)
يرجى محاذاة الأعمدة في إخراج tshark. (علة 12502)
حقول عرض البيانات معدل لمعدلات VHT غير صالحة مع تعديل BCC. (علة 12859)
plugin_if_get_ws_info يؤدي إلى "انتهاك الوصول" في حالة استدعاء أثناء إعادة المسح. (علة 12973)
لم يستبدل SMTP BDAT dissector إلى رمز الأمر بعد DATA. (الخطأ 13030)
فشل Wireshark في التعرف على ملفات التقاط V6 DBS Etherwatch. (علة 13093)
خطأ وقت التشغيل عند محاولة دمج ملفات .pcap (Wireshark أعطال). (الخطأ 13175)
حجم PPPU BCP BCP تقارير لا حجم رأس ولكن كافة البيانات أسفل وحجم رأسه في UI. (علة 13188)
يتم تبديل بايت اختباري UDP في خط في 6LoWPAN IPHC. (الخطأ 13233)

memcmp غير مهيأ على البيانات الموجودة في daintree-sna.c. (الخطأ 13246)
تحطم عند تشريح بروتوكول WDBRPC الإصدار 2 مع أرقام برنامج Dissect غير معروف ممكنا. (الخطأ 13266)
لا يوجد دليل المحتويات / الموارد / bin في حزمة التطبيق بعد التثبيت. (الخطأ 13270)
الانحدار: IEEE17221 (AVDECC) فك شفرة IEEE1722 (بروتوكول نقل AVB). (علة 13274)
لا يمكن فك حزم الحزم التي تم التقاطها باستخدام encbsulating enc (4) encapsulating. (علة 13279)
أعلام UDLD في الطرف الآخر من الثمانية. (الخطأ 13280)
MS-WSP dissector لم يعد يعمل منذ ارتكاب 8c2fa5b5cf789e6d0d19cd0dd34479d0203d177a. (الخطأ 13299)
سلسلة TBCD تم فك شفرتها في رسالة MAP ATI. (الخطأ 13316)
تصفية الوثائق: لم يتم توثيق عامل التيلدا (~). (الخطأ 13320)
VoIP تدفق تسلسل أسباب تحطم التطبيق. (الخطأ 13329)
دعم بروتوكول مستحدث:
6LoWPAN و DVB-CI و ENC و GSM MAP و IEEE 1722 و IEEE 1722.1 و ISAKMP و MS-WSP و PPP و QUIC و Radiotap و RPC و SMTP و TCP و UCD و UDLD
دعم ملفات الالتقاط الجديد والمستحدث:
Daintree SNA و DBS Etherwatch

الجديد في الإصدار 2.2.3:

اصلاحات الشوائب:
تم إصلاح الثغرات الأمنية التالية:
حذف الملف التعسفي على ويندوز. (الخطأ 13217)
تم إصلاح الأخطاء التالية:
يؤدي حفظ كل الكائنات المصدرة (SMB / SMB2) إلى نفاد الذاكرة الفعلية. (الخطأ 11133)
تصدير كائنات HTTP - يظهر ملف واحد كملفات متعددة في 2.0.2. (الخطأ 12230)
اتبع أزرار الدفق والرسم البياني تظل غير نشطة في إطار المحادثة. (علة 12893)
قائمة Dicom من العلامات في عنصر VR = AT لم يتم فك شفرتها بشكل صحيح. (علة 13077)
الحزمة غير الصحيحة: تحديث BGP (سحب) الرسالة. (علة 13146)
فشل التثبيت على macOS Sierra (خطأ PKInstallErrorDomain Code = 112). (الخطأ 13152)
GTP: تعرض رسالة "إنشاء استجابة لسياقات PDP" مؤقتًا للخلف أثناء التضمين عند تضمينه في الاستجابة. (الخطأ 13153)
فشلت ICMP dissector في الكشف عن الطوابع الزمنية بشكل صحيح. (الخطأ 13161)
mislissection RLC. (الخطأ 13162)
ينتج Text2pcap على Windows إخراج تالف عند كتابة ملف الالتقاط إلى الإخراج القياسي. (Bug 13165)
HTML الهروب من علامات الاقتباس في رسالة الخطأ. (الخطأ 13178)
لا يحترم TShark إعداد protocols.display_hidden_proto_items. (Bug 13192)

يجب أن يخرج المنشق RPC / RDMA عندما يكون الإطار ليس RPC-over-RDMA. (الخطأ 13195)
لا يتم التعرف على بعض إطارات RPC-over-RDMA على أنها RPC-over-RDMA. (الخطأ 13196)
إطارات RPC-over-RDMA مع قوائم القطع هي "Malformed". (الخطأ 13197)
فشل TShark لتمرير الإطارات RPC-over-RDMA إلى subdissector RPC. (الخطأ 13198)
تؤدي إضافة DF Identity Secret أو مفتاح جلسة العمل أو قالب Mode إلى تعطل Wireshark. (الخطأ 13209)
يعرض Wireshark "MS Video Source Request" في حزمة RTCP كـ "Malformed". (الخطأ 13212)
دعم بروتوكول مستحدث:
BGP و BOOTP / DHCP و BTLE و DICOM و DOF و Echo و GTP و ICMP و Radiotap و RLC و RPC عبر RDMA و RTCP و SMB و TCP و UFTP4 و VXLAN

الجديد في الإصدار 2.2.2:

اصلاحات الشوائب
تم إصلاح الثغرات الأمنية التالية:
Profinet I / O حلقة طويلة. (علة 12851)
تحطم AllJoyn. (علة 12953)
انهيار OpenFlow. (الخطأ 13071)
عطل DCERPC. (علة 13072)
DTN حلقة لا نهائية. (علة 13097)
كانت الحزم Windows PortableApps عرضة لخلل خلل DLL.
تم إصلاح الأخطاء التالية:
TCP: nextseq غير صحيح إذا تم تجاوز TCP_MAX_UNACKED_SEGMENTS & amp؛ FIN صحيح. (علة 12579)
SMPP schedule_delivery_time معروض بشكل خاطئ في Wireshark 2.1.0. (الخطأ 12632)
الترقية إلى أحدث إصدار uninstalls Microsoft Visual C ++ القابلة لإعادة التوزيع. (علة 12712)
dmg لـ OS X لا يقوم بتثبيت صفحات man. (علة 12746)
فشل في تجميع ضد Heimdal 1.5.3. (الأخطاء 12831)
TCP: رقم التسلسل التالي متوقفًا عند إرسال حمولة في حزمة SYN (مثل TFO). (الأخطاء 12838)
اتبع TCP Stream يعرض بيانات دفق مكررة. (الأخطاء 12855)
يؤكد محرك التشريح بشكل خاطئ أن المجموع الاختباري في حزمة EIGRP غير صحيح. (علة 12982)
تم إرسال IEEE 802.15.4 بإطارات خاطئة إلى ZigBee dissector. (علة 12984)
فلتر الالتقاط إشارة مرجعية غير نشطة في صفحة خيارات الالتقاط. (علة 12986)CLNP dissector لا يعالج ER NPDU بشكل صحيح. (الخطأ 12993)
ربط تراكبات SNMP لـ OIDs غير المعياري. (الخطأ 13013)
BGP LS Link نوع الحماية TLV (1093) فك التشفير. (علة 13021)
عمود الفرز تطبيق تحطم ل tcp.window_size_scalefactor صعودا وهبوطا. (الخطأ 13023)
تضيف ZigBee Green Power مفتاحًا أثناء التنفيذ. (الخطأ 13031)
حزم AMPQ غير صحيحة لحقول session.con و session.confirmed. (الخطأ 13037)
Wireshark 2.2.1 تعطل عند محاولة دمج ملفات pcap. (الخطأ 13060)
[IS-637A] SMS - معلمة طبقة Teleservice - & gt؛ لا يتم عرض النص المشفر IA5 بشكل صحيح. (الخطأ 13065)
فشل تشريح واصفات وحدة USB Audio مفقودة في حقل iFeature. (الخطأ 13085)
لا يتم ملء / فك تشفير MSISDN في فك تشفير JSON GTP-C. (الخطأ 13086)
E212: 3 أرقام يتم تعريف MNC على هيئة رقمين إذا كانت نهاية 0. (Bug 13092)
استثناء مع آخر غير معروف Cisco AVP متوفر في رسالة SCCRQ. (الخطأ 13103)
أكشاك TShark على FreeBSD إذا كان androiddump موجودًا. (علة 13104)
يقوم Dissector بتخطي الأمر DICOM. (الخطأ 13110)
لا تعمل التصفية UUID (FT_GUID). (الخطأ 13121)
فشل تحليل اسم الشركة المصنعة. (الخطأ 13126)

تخصص الحزمة packet-sdp.c transport_info- & gt؛ encoding_name من تجمع ذاكرة غير صحيح. (الخطأ 13127)
اسم نوع الحمولة النافعة للحمولة الديناميكية غير صحيح بالنسبة لقنوات RTP العكسية. (الخطأ 13132)
دعم بروتوكول مستحدث:
6LoWPAN و AllJoyn و AMPQ و ANSI IS-637 A و BGP و CLNP و DCERPC و DICOM و DTN و E.212 و EIGRP و ERF و GVSP و IEEE 802.11 و IEEE 802.15.4 و IP و ISO-8583 و Kerberos و L2TP LACP و MAC LTE و OpenFlow و Profinet I / O و RTPS و SCTP و SDP و Skype و SMPP و SNA و SNMP و SPNEGO و TCP و USB Audio و XML و ZigBee

الجديد في الإصدار 2.2.1:

يقوم مثبت Windows الآن بشحن Qt 5.6. سابقا كانوا شحنها مع Qt 5.3.
تم إصلاح الثغرات الأمنية التالية:
wnpa-ثانية-2016-56
قد ينهار جهاز بلوتوث L2CAP. (الأخطاء 12825)
wnpa-ثانية-2016-57
يمكن أن تنهار المنشق حزب المؤتمر الوطني. (الخطأ 12945)
تم إصلاح الأخطاء التالية:
تدفق البيانات الملونة السهام البيانات. (الخطأ 12065)
التقاط خصائص الملف تحت إحصائيات Grayed Out بعد Stopping A Capture. (علة 12071)
Qt: يتم عرض الأعمدة المخفية أثناء الالتقاط المباشر. (علة 12377)
غير قادر على حفظ التغييرات في قواعد التلوين. (الأخطاء 12814)
وصف غير صالح لخطأ رمز الخطأ NBSS 0x81. (الخطأ 12835)
القبض على لايف من USBPcap على الفور. (الأخطاء 12846)
يتعذر فك تشفير حركة مرور EAP-TTLS (لم يتم التعرف عليها كمحادثة). (علة 12879)
تصدير تشريح الحزمة تعطيل الخيار بعد التقاط حركة المرور. (علة 12898)
فشل في فتح الملف المسمى بالصينية أو أحرف متعددة البايتات الأخرى. (الخطأ 12900)
يتسبب تنسيق ملف النص k12 في حدوث أخطاء. (علة 12903)
الملف | مجموعة الملفات | مربع حوار قائمة الملفات فارغ. (علة 12904)

تفشل عملية فك تشفير / عرض رسالة INAP CONNECT لجزء عنوان توجيه الوجهة. (الخطأ 12911)
TLS تمديد حشو طول dissector تحليل. (الخطأ 12922)
القطر القاموس البق. (علة 12927)
ملف مفتوح من شريط القوائم مع مرشح في مكان يتسبب Wireshark في التعطل. (الخطأ 12929)
غير قادر على التقاط تتبع USBPcap باستخدام tshark مع extcap المدمج. (الخطأ 12949)
فشل P1 dissector على تأكيد TVB. (علة 12976)
مرة أخرى يمكن تشغيل نسخ PortableApps متعددة في نفس الوقت.
دعم بروتوكول مستحدث:
6LowPAN و BT L2CAP و CIP و DCOM IRemUnknown و Diameter و DMP و EAP و ISUP و NBT و NCP و NetFlow و SSL / TLS و U3V
دعم ملفات الالتقاط الجديد والمستحدث:
تصاعدي ، و K12

الجديد في الإصدار 2.2.0:

اصلاحات الشوائب:
الترقية إلى أحدث إصدار uninstalls Microsoft Visual C ++ القابلة لإعادة التوزيع. (علة 12712)
لم يتم الإبلاغ عن أخطاء Extcap إلى واجهة المستخدم. (الخطأ 11892)
الميزات التالية جديدة (أو تم تحديثها بشكل كبير) منذ الإصدار 2.2.0rc1:
يدعم "فك الشفرة باسم" SSL (TLS) عبر TCP.
الميزات التالية جديدة (أو تم تحديثها بشكل كبير) منذ الإصدار 2.1.1:
تم تعطيل قواعد التلوين غير الصالحة بدلاً من التخلص منها. سيوفر ذلك التوافق مع تغيير قاعدة التلوين في Wireshark 2.2.
الميزات التالية جديدة (أو تم تحديثها بشكل كبير) منذ الإصدار 2.1.0:
إضافة -d الخيار لـ Decode باسم الدعم في Wireshark (يقلد وظيفة TShark)
يمكن الآن لـ Qt UI و GTK + UI و TShark تصدير الحزم على أنها JSON. يمكن TShark تصدير الحزم بالإضافة إلى JSON Elasticsearch- متوافق.
تدعم واجهة مستخدم Qt الآن علامتي -j و -J و -l. تم إيقاف علم -m الآن.
تكون مربعات حوار Conversations و Endpoints أكثر استجابة عند عرض أعداد كبيرة من العناصر.
يسمح مشغل RTP الآن بإطار صمت يصل إلى 30 دقيقة.
يمكن الآن عرض بايت الحزمة كـ EBCDIC.تلتقط تحميلات Qt UI بشكل أسرع على Windows.
تمت إضافة proto_tree_add_checksum كواجهة برمجة تطبيقات. هذا يحاول توحيد كيفية الإبلاغ عن الاختباريات وتصفية لداخل * القرش. لا توجد حقول حقول "جيدة" و "سيئة" فردية ، البروتوكولات الآن لديها حقل "checksum.status" يسجل "جيد" ، "سيئ" و "غير مؤكد" (ليس جيدًا أو سيئًا). تم ضبط مرشحات الألوان المتوفرة مع Wireshark على أسماء مرشحات العرض الجديدة ، ولكن قد تحتاج إلى تحديث الفلاتر المخصصة.
الميزات التالية جديدة (أو تم تحديثها بشكل كبير) منذ الإصدار 2.0.0:
شريط التمرير الذكي الآن يجلس إلى يسار شريط التمرير العادي ويوفر خريطة قابلة للنقر من الحزم المجاورة.
يمكنك الآن التبديل بين تشريح Capture و File Format لملف الالتقاط الحالي عبر القائمة View في Qt GUI.
يمكنك الآن عرض وحدات البايت المختارة للحزم مثل ASCII أو HTML أو Image أو ISO 8859-1 أو Raw أو UTF-8 أو مصفوفة C أو YAML.
يمكنك الآن استخدام التعبيرات العادية في Find Packet وفي التفضيلات المتقدمة.يدعم تحليل الاسم لالتقاط الحزم الآن عمليات البحث عن DNS غير المتزامنة فقط. لذلك ، تم إيقاف تفضيل "حل DNS المتزامن" وهو عبارة عن أمر غير ظاهر. لتمكين تحليل اسم DNS يجب أن تكون بعض تبعيات بناء موجودة (c-ares حالياً). إذا لم يكن هذا هو الحال ، سيتم تعطيل تحليل اسم DNS (ولكن تبقى آليات تحليل الأسماء الأخرى ، مثل ملفات المضيف ، متوفرة).
يتم الآن تمييز البايت تحت الماوس في جزء Packets Bytes.
يدعم TShark تصدير PDUs عبر العلم -U.
يأتي مثبتات Windows و OS X الآن مع واجهات extcap "sshdump" و "ciscodump".
تعمل معظم مربعات الحوار في Qt UI الآن على حفظ حجمها ومواضعها.
يدعم مربع حوار متابعة البث الآن UTF-16.
تم إرجاع مربع الحوار "قواعد ACL في Firewall".
تم تحسين مربع الحوار تحليل التدفق (التسلسل).
لم نعد نوفر حزمًا لإصدارات 32 بت من OS X.
تمت إضافة مربع حوار تفاصيل جهاز Bluetooth.
دعم تنسيق تنسيق ملف جديد:تستطيع Wireshark عرض تنسيق بعض أنواع الملفات (بدلاً من عرض محتويات تلك الملفات). يكون هذا مفيدًا عندما يكون لديك فضول حول ملف أو تنسيقه وتنسيقه. لفتح ملف الالتقاط (مثل PCAP) في هذا الوضع ، حدد "MIME Files Format" بتنسيق الملف في مربع الحوار "فتح ملف".
دعم بروتوكول جديد:Apache Cassandra - CQL الإصدار 3.0 ، بروتوكول Bachmann bluecom ، Bluetooth Pseudoheader لـ BR / EDR ، Cisco ERSPAN3 Marker ، Cisco ttag ، Digital Equipment Corporation النقل المحلي للمناطق ، إطار الكائن الموزع ، DOCSIS Upstream Channel Descriptor Type 35 ، بروتوكول التحكم في الحافة (ECP) ، بروتوكول نقل الملفات المبني على بروتوكول UDP المشفر مع البث المتعدد ، ورزمة حزمة إرنكس IPOS Kernel (IPOS) ، والتحكم بالامتداد & amp؛ بروتوكول الإدارة (eCMP) وبروتوكول FLEXRAY (ناقل السيارات) و IEEE 802.1BR E-Tag و Intel Omni-Path Architecture و ISO 8583-1 و ISO14443 و ITU-T G.7041 / Y.1303 إجراء التأطير العام (GFP) ، بروتوكول LAT (DECNET) ، مقطورات Metamako ، رأس خدمة الشبكة لـ Ethernet & amp؛ GRE ، شبكة نقل بيانات IP القائمة على الشبكة (NBIFOM) ، واجهة الخدمة الذكية من نوكيا (ISI) ، جهاز Lightweight Alliance خفيف الوزن إلى الجهاز TLV (LwM2M TLV) ، نظام الموقع في الوقت الفعلي (RTLS) ، RTI TCP Layer (RTITCP) ، SMB خدمة الشهود ، STANAG 5602 SIMPLE ، واجهة قياسية لتقويم ارتباط المنصة المتعددة (SIMPLE) ، بروتوكول رؤية USB3 (كاميرات الرؤية لآلة USB) ، بروتوكول USBIP ، بروتوكول UserLog ، ومجموعات بروتوكول Zigbee (قياسات إضاءة الإنارة العامة & amp؛ Sensing HVAC Security & amp؛ سلامة)
دعم بروتوكول مستحدث:

تمت إعادة تسمية جهاز Bluetooth OBEX dissector (btobex) إلى Obex Dissector (obex) ، والذي يسمح باستخدامه مع "Decode As" عبر USB و TCP و UDP.
تمت إضافة تفضيل إلى منشق TCP لمعالجة معلومات عملية IPFIX. تم تعطيله افتراضيًا.
دعم ملفات الالتقاط الجديد والمستحدث:
Micropross mplog
تغييرات واجهة برمجة التطبيقات الرئيسية:
خضعت واجهة برمجة التطبيقات libwireshark لبعض التغييرات الرئيسية:
تمت إزالة وحدات الماكرو العنوان (على سبيل المثال ، SET_ADDRESS). استخدم الدالات (الحالة السفلية) للأسماء نفسها بدلاً من ذلك.
تم استبدال وظائف dissector "النمط القديم" (التي لا تعيد عدد وحدات البايت المستخدمة) بالاسم مع وظائف dissector "نمط جديد".
تم استبدال tvb_get_string و tvb_get_stringz بـ tvb_get_string_enc و tvb_get_stringz_enc على التوالي.

الجديد في الإصدار 2.0.5:

T30 FCF بايت فك رموز DTC ، CIG و NCS. (علة 1918)
تعطل TShark مع خيار "-z io ، stat ، ..." في وجود الطوابع الزمنية لحزم النسبية سالبة. (علة 9014)
يتم تكرار حجم الحزمة المحدود أثناء احتجاز msg في عمود Info. (علة 9826)
يفقد Wireshark ديكورات النوافذ على الشاشة الثانية عند إعادة التشغيل إلى أقصى حد باستخدام GNOME. (الخطأ 11303)
لا يمكن إطلاق إصدار GTK + من wireshark كمستخدم عادي. (علة 11400)
إعادة تشغيل الالتقاط الحالي فشل مع الخطأ "لم يتم تحديد واجهة" عند الالتقاط في الوضع المختلط. (الخطأ 11834)
إضافة اقتراحات اكتمال الحقل عند إضافة عامل تصفية عرض أو حقل Y إلى الرسم البياني IO. (الخطأ 11899)
تشير Wireshark Qt دائمًا إلى اللغة باسم "C". (الخطأ 11960)
تعطل Wireshark في كل مرة فتح إحصائيات - & GT. المحادثات النهاية. (الخطأ 12288)
العثور على وظيفة داخل نافذة المحادثات لا يعمل. (علة 12363)
قيم غير صالحة لحزم USB SET_REQUEST. (الخطأ 12511)
يخفي مرشح القائمة المنسدلة رأس المؤشر. (الخطأ 12520)
تصفية اسم الحقل tcp.options.wscale.multiplier لا يمكن أن يتجاوز 255. (Bug 12525)لا تعمل اختصارات Ctrl + التي لا تكون ذات صلة بالنص عندما يكون التركيز على حقل مرشح العرض. (الخطأ 12533)
نتائج نافذة إحصائيات الاغلاق في شاشة سوداء. (الخطأ 12544)
OSPF: وصف غير صحيح لـ N / P-bit في NSA LSA. (الخطأ 12555)
غير متناسقة معدل البيانات VHT. (الخطأ 12558)
خطأ تالف DCE / RPC عند فقدان بيانات كعب الروتين ولكن تم تسجيل أحد المنشقين الفرعيين. (الخطأ 12561)
تقوم Wireshark بتعليم BGP FlowSpec NLRI على أنه تالف إذا كان طول NLRI أكبر من 239 بايت. (علة 12568)
لا يتم حفظ "تحرير عنوان الاسم" في ملف pcapng الحالي. (الخطأ 12629)
MPTCP: MP_JOIN B بت غير فك الشفرة بشكل صحيح. (الخطأ 12635)
رأس MPTCP MP_PRIO مع AddrID: AddrID غير صحيح. (علة 12641)

تعليقات ل Wireshark

لم يتم العثور على التعليقات
إضافة تعليق
بدوره على الصور!