Wireshark

Wireshark 4.6.6

Wireshark

Wireshark — безкоштовна програма для аналізу трафіку комп’ютерних мереж (Ethernet, FDDI, PPP, Token-Ring та інших). Від інших подібних програм Wireshark відрізняється наявністю графічного інтерфейсу та великими можливостями по сортуванню та фільтрації інформації. Ця програма дає можливість користувачеві переглядати весь мережевий трафік в режимі реального часу, використовуючи мережеву карту в «нерозбірливому» режимі.

Wireshark розуміє структуру багатьох мережевих протоколів, і тому дозволяє розібрати мережевий пакет, відображаючи значення кожного поля протоколу будь-якого рівня. Wireshark уміє працювати з безліччю форматів вхідних даних, і вміє відкривати файли даних, захоплених іншими програмами, що розширює його можливості.

Основні можливості Wireshark:

— Можливість перехоплення трафіку в режимі реального часу.
— Велика кількість протокольних декодувальників (TELNET, FTP, POP, RLOGIN, ICQ, SMB, MySQL, HTTP, NNTP, X11, NAPSTER, IRC, RIP, BGP, SOCKS 5, IMAP 4, VNC, LDAP, NFS, SNMP, MSN, YMSG...).
— Можливість збереження та перегляду раніше збереженого мережевого трафіку.
— Імпорт та експорт даних з інших пакетних аналізаторів. Wireshark уміє зберігати перехоплені пакети в формати інших програм (libpcap, tcpdump, Sun snoop, atmsnoop, Shomiti/Finisar Surveyor, Novell LANalyzer, Microsoft Network Monitor, AIX’s iptrace).
— Можливість фільтрації пакетів по безлічі критеріїв.
— Пошук пакетів по безлічі критеріїв.
— Підсвітка захоплених пакетів різних протоколів.
— Великі можливості по створенню різноманітної статистики.

Зміни в останній версії

  • Виправлено вразливості, включаючи збій у диссекторі протоколу ROHC.
  • Виправлено збої при запуску Wireshark у Visual Studio на Windows.
  • Налаштування слайдів на вітальній сторінці тепер доступні у вікні налаштувань.
  • Виправлено помилки читання неініціалізованої пам'яті в pntoh16 та find_signature.
  • Оновлення на Windows тепер зберігають існуючі додаткові функції, якщо це явно не запитується.
  • Розмір Wireshark.exe зменшено з версії 4.6.5 у порівнянні з 4.6.4.
  • Виправлено глобальне переповнення буфера в диссекторі MACsec.
  • Виправлено проблеми сумісності з Windows 10 версії 1809 та пов'язаними версіями.
  • Виправлено проблеми, пов'язані з файлами тестування.
  • Перейменовано 'aurth-request' на 'auth-request' у packet-bacapp.
  • Установники для Windows тепер включають Npcap 1.88.
  • Оновлена підтримка BACapp, BPv7, DB/IB GDS DB, Kafka, MACsec, PFCP, RF4CE, ROHC, RTPS-VT, SAPHDB та SIP.
  • Додано підтримку файлів захоплення JSON та VeriWave.
  • Змінено місце пошуку бінарних файлів extcap на системах UN*X.
  • Виправлені помилки.
Автор:
Офіційний сайт: www.wireshark.org
Оновлено:
Версія Windows: 8, 10
Мова інтерфейсу: English

Коментарі

Бажаєте поділитися враженнями або поставити запитання?

Розпочніть обговорення, залишивши коментар зі своїми думками про Wireshark!

Схожі програми