[wm_blue]Wireshark(前身为Ethereal)是一个免费的开源网络嗅探和数据包捕获工具,是世界上最流行的网络协议分析器!网络数据包分析软件的功能是捕获网络数据包,并尽可能显示最详细的网络数据包数据。Wireshark网络数据包捕获工具使用WinPCAP作为接口,直接与网卡交换数据包。它可以实时检测网络通信数据,检测它捕获的网络通信数据的快照文件,通过图形界面浏览这些数据,并查看网络通信数据包各层的详细信息。其强大的功能:例如,它能够强大地显示过滤语言和查看TCP会话重建流,并支持数百种协议和流媒体类型。[/wm_blue]
新版特性
https://www.wireshark.org/docs/relnotes/
更新日志:
Bug修复
修复了以下漏洞:
wnpa-sec-2023-12 Candump 日志文件解析器崩溃。 发行 19062。 CVE-2023-2855。
wnpa-sec-2023-13 BLF 文件解析器崩溃。 发行 19063。 CVE-2023-2857。
wnpa-sec-2023-14 GDSDB 解析器无限循环。 发行 19068。
wnpa-sec-2023-15 NetScaler 文件解析器崩溃。 发行 19081。 CVE-2023-2858。
wnpa-sec-2023-16 VMS TCPIPtrace 文件解析器崩溃。 发行 19083。 CVE-2023-2856。
wnpa-sec-2023-17 BLF 文件解析器崩溃。 发行 19084。 CVE-2023-2854。
wnpa-sec-2023-18 RTPS 解析器崩溃。 发行 19085。 CVE-2023-0666。
wnpa-sec-2023-19 IEEE C37.118 同步相量解剖器崩溃。 发行 19087。 CVE-2023-0668。
wnpa-sec-2023-20 XRA 解析器无限循环。 发行 19100。
以下错误已得到修复:
在 3.7 开发版本中,对话列表的位速列中的单位(字节)不正确。发行 18211。
media_type 表应将媒体类型(例如 application/3gppHal+json)视为不区分大小写。发行 18611。
NNTP 解剖器错误。发行 18981。
BFCP 解码器中的填充不正确。发行 18890。
SPNEGO 解剖器错误。发行 18991。
应用时移时 SRT 值不正确。发行 18999。
添加警告,说明从 flatpak 安装的 Wireshark 不支持捕获。发行 19008。
使用 -z io,stat 选项打开 Wireshark。发行 19042。
batadv 解剖器错误。发行 19047。
如果未找到 pcap,radiotap-gen 构建将失败。发行 19059。
[UDS] 过滤 uds.wdbi.data_identifier 或 uds.iocbi.data_identifier 字段时被解释为 1 个字节,而它由 2 个字节组成。发行 19078。
Wireshark 无法以该格式保存此捕获。发行 19080。
MSMMS 解析缓冲区溢出。发行 19086。
USB HID 解析器显示使用页面通用桌面控制的 Rx/Vx/Vbrx 用法标签错误。发行 19095。
“Follow → QUIC Stream”在流之间混合数据。发行 19102。
新功能和更新功能
根据 RFC 6838,媒体类型解析器表现在可以自动将媒体类型和子类型正确地视为不区分大小写。在注册或在表中查找之前,媒体类型不再需要小写。
删除的功能和支持
新协议支持
此版本中没有新协议。
更新的协议支持
batadv、BFCP、CommunityID、COSE、GDSDB、H.265、HTTP、ILP、ISAKMP、MSMMS、NNTP、NR RRC、NTLMSSP、QUIC、RTPS、SPNEGO、Synphasor、TCP、UDS、ULP、USB HID 和 XRA
新的和更新的捕获文件支持
BLF、Candump、NetScaler 和 VMS TCPIPtrace
运行要求
WinPcap, Windows 7 或更高版
v1.4.9 -> 最终支持 Windows XP
官方下载
Wireshark v4.0.1 官方正式版
32位安装版 https://1.na.dl.wireshark.org/win32/Wireshark-win32-4.0.1.exe
64位安装版 https://1.na.dl.wireshark.org/win64/Wireshark-win64-4.0.1.exe
32位便携版 https://1.na.dl.wireshark.org/win32/WiresharkPortable32_4.0.1.paf.exe
64位便携版 https://1.na.dl.wireshark.org/win64/WiresharkPortable64_4.0.1.paf.exe