Вышла новая стабильная версия сетевого анализатора Wireshark.
Wireshark (ранее — Ethereal) — программа-анализатор трафика для компьютерных сетей Ethernet и некоторых других. Имеет графический пользовательский интерфейс. В июне 2006 года проект был переименован в Wireshark из-за проблем с торговой маркой. Программа позволяет пользователю просматривать весь проходящий по сети трафик в режиме реального времени, переводя сетевую карту в режим прослушивания (англ. promiscuous mode). Распространяется под свободной лицензией GNU GPL и использует для формирования графического интерфейса кроссплатформенную библиотеку GTK+. Начиная с версии 2.0, планируется полный переход на Qt.
Основные изменения:
- При использовании нового API появилась возможность фильтровать экспертную информацию.
- При работе с пакетами в editcap и опциями -C <choplen> и -s <snaplen>, теперь можно автоматически регулировать исходный размер фреймов (опция -L).
- В editcap появилась возможность многократного указания опции -C <choplen>, позволяющая сразу отрезать байты в начале и в конце пакета. Вдобавок, можно указать смещение относительно начала и конца.
- Фильтр «malformed» переименован в «_ws.malformed», чтобы показать, что он является фильтром Wireshark, а не фильтром модуля разбора трафика.
- По умолчанию отключено разрешение имени транспорта.
- Добавлена поддержка всех версий протокола DCBx.
- Почищен код LLDP, появилась возможность перемещения по всем разобранным полям.
- Вывод модулей разбора трафика теперь может производиться в кодировке UTF-8;
- Удалены модули разбора трафика ASN1 (устарел), GNM (никому не нужен), Kerberos (модуль, написанный вручную, заменён автоматически сгенерированным).
- Добавлена поддержка протоколов 29West, 802.1AE Secure tag, A21, ACR122, ADB Client-Server, AllJoyn, Apple PKTAP, Aruba Instant AP, ASTERIX, ATN, Bencode, Bluetooth 3DS, Bluetooth HSP, Bluetooth Linux Monitor Transport, Bluetooth Low Energy, Bluetooth Low Energy RF Info, CARP, CFDP, Cisco MetaData, DCE/RPC MDSSVC, DeviceNet, ELF file format, Ethernet Local Management Interface (E-LMI), Ethernet Passive Optical Network (EPON), EXPORTED PDU, FINGER, HDMI, High-Speed LAN Instrument Protocol (HiSLIP), HTTP2, IDRP, IEEE 1722a, ILP, iWARP Direct Data Placement and Remote Direct Memory Access Protocol, Kafka, Kyoto Tycoon, Landis & Gyr Telegyr 8979, LBM, LBMC, LBMPDM, LBMPDM-TCP, LBMR, LBT-RM, LBT-RU, LBT-TCP, Lightweight Mesh (v1.1.1), Link16, Linux netlink, Linux netlink netfilter, Linux netlink sock diag, Linux rtnetlink (route netlink), Logcat, MBIM, Media Agnostic USB (MA USB), MiNT, MP4 / ISOBMFF file format, MQ Telemetry Transport Protocol, MS NLB (Rewrite), Novell PKIS certificate extensions, NXP PN532 HCI, Open Sound Control, OpenFlow, Pathport, PDC, Picture Transfer Protocol Over IP, PKTAP, Private Data Channel, QUIC (Quick UDP Internet Connections), SAE J1939, SEL RTAC (Real Time Automation Controller) EIA-232 Serial-Line Dissection, Sippy RTPproxy, SMB-Direct, SPDY, STANAG 4607, STANAG 5066 DTS, STANAG 5066 SIS, Tinkerforge, Ubertooth, UDT, URL Encoded Form Data, USB Communications and CDC Control, USB Device Firmware Upgrade, VP8, WHOIS, Wi-Fi Display, ZigBee Green Power profile.
- Добавлена поддержка форматов файлов с захваченным трафиком Netscaler 2.6, STANAG 4607, STANAG 5066 Data Transfer Sublayer.
- Произведено несколько серьезных изменений в API.
- Исправлен ряд ошибок.
- В Qt-версию добавлено множество возможностей (окно «О программе», диалог Decode As, выбор сетевого интерфейса для захвата, диалог экспорта в PDU, дерево статистики, диалоги SCTP, график ввода-вывода и прочие).
- Инсталлятор для платформы Windows теперь молча удаляет предыдущую версию программы и опционально устанавливает новый компонент - ознакомительный вариант нового интерфейса Wireshark 2.0.
- Прекращена поддержка Windows XP. В следующем выпуске будет прекращена поддержка 32-разрядных Mac OS X.
>>> Подробности