Выпуск сетевого анализатора Wireshark 3.4

Состоялся релиз новой стабильной ветки сетевого анализатора Wireshark 3.4. Напомним, что изначально проект развивался под именем Ethereal, но в 2006 году из-за конфликта с владельцем торговой марки Ethereal, разработчики были вынуждены переименовать проект в Wireshark.

Ключевые новшества Wireshark 3.4.0:

  • Появилась возможность записи в файлы ».au» RTP-потоков с любыми кодеками, использующими частоту дискретизации 8000 Hz.
  • Включён асинхронный режим резолвинга DNS, реализованный при помощи библиотеки c-ares, которая включена в обязательные зависимости.
  • Добавлена возможность разбора полей Protobuf в виде заголовочных полей Wireshark, что даёт возможность пользователю вводить полные имена полей или сообщений Protobuf в панели Filter для поиска. Модули разбора (dissector) Protobuf теперь могут регистрироваться в новой таблице 'protobuf_field', включающей полные имена полей.
  • Реализована возможность декодирования, воспроизведения и записи данных, закодированных при помощи кодека iLBC (internet Low Bitrate Codec).
  • Добавлена кнопка для копирования элементов «Decode As» из других профилей.
  • Утилита sshdump, применяемая для захвата трафика на другом хосте с передачей данных по SSH, теперь может запускаться в нескольких экземплярах, каждый из которых имеет свой интерфейс и свой профиль.
  • В основное окно добавлено представление для просмотра статистики о пакетах в форме диаграммы.
  • Предоставлена возможность группировки кнопок фильтра (Preferences → Filter Buttons), используя »//» в качестве разделителя путей в метке кнопки.
  • Добавлена поддержка разбора и отображения пакетов «IPP Over USB».
  • Добавлена поддержка протоколов:
    • HTTP/3,
    • Arinc 615A (A615A),
    • Asphodel Protocol,
    • AudioCodes Debug Recording (ACDR),
    • Bluetooth HCI ISO (BT HCI ISO),
    • Cisco MisCabling Protocol (MCP),
    • Community ID Flow Hashing (CommunityID),
    • DCE/RPC IRemoteWinspool SubSystem,
    • Dynamic Link Exchange Protocol (DLEP),
    • EAP Generalized Pre-Shared Key (EAP-GPSK),
    • EAP Password Authenticated Exchange (EAP-PAX),
    • EAP Pre-Shared Key (EAP-PSK),
    • EAP Shared-secret Authentication and Key Establishment (EAP-SAKE),
    • Fortinet Single Sign-on (FSSO),
    • FTDI Multi-Protocol Synchronous Serial Engine (FTDI MPSSE),
    • ILDA Digital Network (IDN),
    • Java Debug Wire Protocol (JDWP),
    • LBM Stateful Resolution Service (LBMSRS),
    • Lithionics Battery Management,
    • OBSAI UDP-based Communication Protocol (UDPCP),
    • Palo Alto Heartbeat Backup (PA-HB-Bak),
    • ScyllaDB RPC,
    • Technically Enhanced Capture Module Protocol (TECMP),
    • Tunnel Extensible Authentication Protocol (TEAP),
    • UDP based FTP w/ multicast V5 (UFTP5),
    • USB Printer (USBPRINTER).



Источник: http://www.opennet.ru/opennews/art.shtml? num=53995

© OpenNet