网络嗅探抓包工具 Wireshark v4.0.2 绿色便携版
wireshark(前称Ethereal)是一款免费开源的网络嗅探抓包工具,世界上最流行的网络协议分析器!网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark网络抓包工具使用WinPCAP作为接口,直接与网卡进行数据报文交换,知识兔可以实时检测网络通讯数据,检测其抓取的网络通讯数据快照文件,通过图形界面浏览这些数据,知识兔可以查看网络通讯数据包中每一层的详细内容。它的强大特性:例如包含有强显示过滤器语言和查看TCP会话重构流的能力,知识兔支持几百种协议和流媒体类型。
新版特性
https://www.wireshark.org/docs/relnotes/
v3.6.8
已修复以下漏洞:
wnpa-ec-2022-06 F5 以太网拖车解剖器无限循环。问题 18307。
外部重组数据包问题 10515 上的 TCAP 格式错误异常。
扩展的 3GPP-GPRS-Negotiated-QoS-profile 字符串解码不完整问题 10688。
HTTP2 解析器仅解码第一个 SSL 记录问题 11173。
L2TP 改进 – cookie 长度检测、UDP 封装等问题 16565。
帧中 URB_isochronous 的 USB 截断问题 18021。
ISUP/BICC 参数摘要文本重复问题 18094。
运行 rpm-setup.sh 显示缺少 Centos 不需要的软件包问题 18166。
IPX/IPX RIP:展开子树时崩溃问题 18234。
Qt:文件或数据包注释太大会损坏 pcapng 文件问题 18235。
BGP 解析器错误问题 18248。
epan/dissectors/packet-gsm_cbsp.c 问题 18254 中 cbsp.rep_period 字段的错误解释。
由于 btatt.battery_power_state 的掩码不正确而导致断言。* 问题 18267。
Qt:当帧长度小于捕获的长度时,专家信息对话框不显示格式错误的帧问题 18312。
Wireshark 和 tshark 在读取某些数据包时变得无响应问题 18313。
v3.6.6
Bug修复
已修复以下错误:
TLS:RSA 解密失败,扩展主密钥和重新协商问题
windows 上的“dfilter”文件添加了回车符,并且知识兔需要换行符问题
Npcap 捆绑版本需要升级到 v1.60 以实现 Windows 11 兼容性问题
Prefs/Name Resolution/MaxMind 中的“浏览”按钮在 macOS 问题 18088 上使 Wireshark 崩溃。
TFTP:某些数据包无法识别为 3.6.5 问题 18122 的 TFTP 数据包。
v3.6.5
更新的协议支持
新的和更新的捕获文件支持
v3.6.4
使用 GCC 7.5 构建失败,Linux 问题 17911。
RDP 被解析为 SSL 问题 17952。
当 varlen 字段长度为零时,IPFIX/cflow 解析器断言问题 18010。
802.11ax HE PHY“设备类”解析不正确,问题 18030。
Wireshark 问题 18032 中的 DHCPv6 选项 15 用户类解析不正确。
ICMPv6 解析器:PREF64 选项解析仅适用于前缀长度 96 问题 18033。
将 macOS 更新程序切换到 Sparkle 2 问题 18035。
CQL 时间戳解析器显示错误的时间戳问题 18038。
无法剖析 802.11ax 目标唤醒时间 (TWT) 数据包问题 18050。
Bug修复
已修复以下错误:
模糊作业崩溃输出:fuzz-2022-01-19-7399.pcap 问题 17894。
TLS 解析器错误地报告 JA3 值问题 17942。
数据包详细信息菜单中的“Wiki 协议页面”已损坏 – 未迁移到 GitLab 的 wiki 页面?问题 17944。
Dissector bug,协议 PFCP 显示 Flow Description IE value error in Additional Flow Description of PFD Management Request Message Issue 17951。
蓝牙:无法打开 SCO 连接的日志文件问题 17964。
模糊作业崩溃输出:fuzz-2022-03-07-10896.pcap 问题 17984。
libwiretap:另存为 ERF 会导致分段错误问题 17989。
返回多个早期提示的 HTTP 服务器在“Follow HTTP Stream”问题 18006 中显示太多响应。
新功能和更新功能
新协议支持
此版本中没有新协议。
更新的协议支持
CSN.1、HTTP、IEEE 802.11、NTLM SSP、PFCP、PKTLOG、SSDP、TLS 和 USB HID
新的和更新的捕获文件支持
pcap 和 pcapng
新的文件格式解码支持
此版本中没有新的或更新的文件格式支持。
运行要求
WinPcap, Windows 7 或更高版
v1.4.9 -> 最终支持 Windows XP
[MustLogin]
下载仅供下载体验和测试学习,不得商用和正当使用。