Wireshark

소프트웨어 스크린 샷:
Wireshark
소프트웨어 정보:
버전: 2.6.2 업데이트
업로드 날짜: 17 Aug 18
개발자: Wireshark Team
라이센스: 무료
인기: 67

Rating: 5.0/5 (Total Votes: 1)

Wireshark는 네트워크 트래픽 문제 해결, 분석, 소프트웨어 및 프로토콜 개발을 위해 전 세계 네트워크 전문가들이 사용하는 정교하고 높은 평가를받는 개방형 소스 네트워크 분석기 소프트웨어입니다.


다양한 캡처 파일 형식 지원

Wireshark를 사용하면 라이브 네트워크 연결에서 데이터를 "오프"로 캡처 할 수있을뿐 아니라 libpcap 라이브러리, Pcap NG, Cisco Secure가 출력하는 tcpdump 데이터를 비롯하여 일반적인 캡처 파일 형식을 읽고 쓸 수 있습니다 IDS iplog, Microsoft 네트워크 모니터, Novell LANalyzer 및 네트워크 인스트루먼트 관찰자가 있습니다.


비 압축 및 압축 캡처 파일 형식 읽기

또한이 프로그램은 Network General Sniffer, Catapult DCT2000, Finisar / Shomiti Surveyor, Sniffer Pro, NetScreen snoop, NetXray, RADCOM WAN / LAN Analyzer, Tektronix K12xx, WildPackets의 압축되지 않은 압축 파일 형식과 압축 된 캡처 파일 형식을 모두 읽고 쓸 수 있습니다. AiroPeek / EtherPeek / TokenPeek, 비주얼 네트워크 비주얼 업타임 등 많은 것들이 있습니다.

사용하기 쉬운 GUI

캡처 된 네트워크 데이터는 사용하기 쉬운 GUI (그래픽 사용자 인터페이스) 또는 명령 줄을 통해 탐색 할 수 있습니다. 캡처 파일은 "editcap"프로그램의 명령 줄 스위치를 통해 자동으로 편집되거나 변환 될 수 있습니다.

출력은 포스트 스크립트, CSV (쉼표로 구분 된 값), XML 또는 일반 텍스트 파일로 저장 / 인쇄 할 수 있으며 네트워크 데이터는 소위 & ldquo; 디스플레이 필터 & rdquo; 사용자가 캡처 된 네트워크 패킷의 요약 정보를 선택적으로 색칠하고 강조 표시 할 수 있습니다.


다양한 프로토콜 지원

또 다른 흥미로운 기능은 WPA / WPA2, WEP, IPsec, Kerberos, TLS, SSL, SNMP 버전 3 및 ISAKMP 등 다양한 잘 알려진 프로토콜을 해독 할 수있는 기능입니다. 더 나아가이 소프트웨어는 IEEE 802.11, 이더넷, FDDI, ATM, USB, 블루투스, 토큰 링 및 프레임 릴레이 인터페이스에서 실시간 네트워크 데이터를 읽을 수 있습니다.

지원되는 운영 체제

Linux, FreeBSD, NetBSD, Solaris, Microsoft Windows 및 Mac OS X 운영 체제에서 잘 실행되는 다중 플랫폼 응용 프로그램입니다. 모든 유형의 네트워크 프로토콜 분석에는 Wireshark를 사용하는 것이 좋습니다. 수백 개의 네트워크 프로토콜을 면밀히 검사 할 수 있으며 세계에서 가장 유명한 네트워크 분석기라고 선언되었습니다.

이번 출시의 새로운 기능 :

Wireshark 2.6은 레거시 (GTK +) 사용자 인터페이스를 지원하는 마지막 릴리스입니다. Wireshark 3.0에서는 지원되지 않거나 사용할 수 없습니다.
버그 수정:
Wireshark 또는 TShark 충돌이 발생하면 Dumpcap이 종료되지 않을 수 있습니다. (버그 1419)
새로운 기능 및 업데이트 된 기능 :
이제 HTTP 요청 시퀀스가 ​​지원됩니다.
Wireshark는 이제 MaxMind DB 파일을 지원합니다. GeoIP 및 GeoLite 레거시 데이터베이스 지원이 제거되었습니다.
이제 Windows 패키지는 Microsoft Visual Studio 2017을 사용하여 빌드됩니다.
IP 맵 기능 ( "끝점"대화 상자의 "맵"버튼)이 제거되었습니다.
이제 도구 모음에서 컨텍스트 메뉴를 통해 표시 필터 단추를 편집, 비활성화 및 제거 할 수 있습니다.
드래그 & amp; 필터 필드를 표시 필터 도구 모음에 놓거나 편집하여 즉시 단추를 만들거나 필터를 표시 필터로 적용합니다.
응용 프로그램 시작 시간이 단축되었습니다.
일부 키보드 단축키 믹스는 새로운 단축키를 수정 - & gt; 방법 복사.
TShark는 이제 --color 옵션을 사용하여 색상을 지원합니다.
"matches"디스플레이 필터 연산자는 이제 대소 문자를 구별하지 않습니다.디스플레이 표현 (버튼) 환경 설정이 UAT로 변환되었습니다. 그러면 디스플레이 표현식이 자체 파일에 저장됩니다. Wireshark는 이전 환경 설정을 포함하는 환경 설정 파일을 계속 지원하지만 이전 환경 설정없이 새로운 환경 설정 파일이 작성됩니다.
이제 SMI 개인 엔터프라이즈 번호가 "enterprises.tsv"구성 파일에서 읽혀집니다.
QUIC 해독기의 이름이 Google QUIC (quic - & gt; gquic)로 변경되었습니다.
선택한 패킷 번호는 이제 상태 표시 줄에서 환경 설정 - & gt; 외관 - & gt; 레이아웃 - & gt; 선택한 패킷 번호를 표시합니다.
상태 표시 줄의 파일로드 시간은 기본적으로 사용 중지되며 환경 설정 - & gt; 외관 - & gt; 레이아웃 - & gt; 파일로드 시간 표시.
이제 RTP Player에서 G.729A 코덱에 대한 지원이 bcg729 라이브러리를 통해 추가되었습니다.
패킷의 하드웨어 타임 스탬프 지원이 추가되었습니다.
주석, 이벤트 추적, 네트워크 필터, 네트워크 정보 유형 및 일부 Message Analyzer 내 보낸 유형으로 향상된 NetMon .cap 지원.
Linux / Unix의 개인 플러그인 폴더는 이제 ~ / .local / lib / wireshark / plugins입니다.
TShark는 -z flow를 사용하여 흐름 그래프를 인쇄 할 수 있습니다 ...Capinfos는 이제 RIPEMD160 및 SHA1 외에도 SHA256 해시를 인쇄합니다. MD5 출력이 제거되었습니다.
패킷 편집기가 제거되었습니다. (이것은 GTK + 실험적인 기능이었습니다.)
BBC 마이크로 지원 : 비트 블루투스 프로파일
이제 Wireshark 용 Linux 및 UNIX 설치 단계에서 플러그인을 빌드하는 데 필요한 헤더를 설치합니다. 이를 돕기 위해 pkg-config 파일이 제공됩니다 (자세한 내용은 "doc / plugins.example"참조). 마이너 릴리스 (X.Y) 사이의 모든 플러그인은 여전히 ​​다시 빌드해야합니다.
Windows 설치 프로그램과 패키지는 이제 Qt 5.9.4와 함께 제공됩니다.
일반 데이터 해독기는 이제 zlib 압축 데이터의 압축을 풀 수 있습니다.
DNS 통계는 이제 서비스 수준 통계를 지원합니다.
재전송 및 원치 않는 응답을위한 DNS 필터가 추가되었습니다.
이제 "tcptrace"TCP 스트림 그래프에 중복 ACKS 및 0 개의 창 광고가 표시됩니다.
멤버십 연산자는 이제 범위를 지원하므로 {4430..4434}의 tcp.port와 같은 디스플레이 필터를 표현할 수 있습니다. 자세한 내용은 사용자 안내서, 디스플레이 필터 표현식 작성 장을 참조하십시오.
새로운 프로토콜 지원 :ActiveMQ Artemis 코어 프로토콜, AMT (자동 멀티 캐스트 터널링), AVSP (Arista Vendor Specific Protocol), 블루투스 메쉬, Broadcom 태그 (Broadcom 이더넷 스위치 관리 프레임), CAN-ETH, CVS 암호 서버, Excentis DOCSIS31 XRA 헤더, F1 애플리케이션 프로토콜, F5ethtrailer, FP Mux, GRPC (gRPC), IEEE 1905.1a, IEEE 802.11ax (고효율 WLAN (HEW)), IEEE 802.15.9 키 관리 프로토콜 (KMP) 데이터 그램의 전송을위한 IEEE 권장 사례, IEEE 802.3br 프레임 선점 프로토콜 Lustre 파일 시스템, Lustre 네트워크, Nano / RaiBlocks Cryptocurrency 프로토콜 (UDP), NFAPI (Network Functional Application Platform Interface) 프로토콜, 새로운 무선 라디오 링크 제어 프로토콜, 새로운 무선 라디오 리소스 제어 프로토콜, NR (5G), ISOBUS, LoRaTap, LoRaWAN, MAC 프로토콜, NXP 802.15.4 스니퍼 프로토콜, 제한된 RESTful 환경 (OSCORE), PFCP (패킷 전달 제어 프로토콜), Protobuf (프로토콜 버퍼), QUIC (IETF), RFC 4108 CMS를 사용하여 펌웨어 보호 패키지, 세션 다중 프로토콜, SolarEdge 모니터링 프로토콜, Steam In-Home 스트리밍 디스커버리 프로토콜, Tibia, TWAMP 및 OWAMP, Wi-Fi 장치 프로비저닝 프로토콜 및 Wi-SUN FAN 프로토콜
업데이트 된 프로토콜 지원 :

목록에 너무 많은 프로토콜이 업데이트되었습니다.
새롭고 업데이트 된 캡처 파일 지원 :
Microsoft 네트워크 모니터
새롭고 업데이트 된 캡처 인터페이스 지원 :
LoRaTap

버전 2.6.1의 새로운 기능 :

Wireshark 2.6은 레거시 (GTK +) 사용자 인터페이스를 지원하는 마지막 릴리스입니다. Wireshark 3.0에서는 지원되지 않거나 사용할 수 없습니다.
버그 수정:
Wireshark 또는 TShark 충돌이 발생하면 Dumpcap이 종료되지 않을 수 있습니다. (버그 1419)
새로운 기능 및 업데이트 된 기능 :
이제 HTTP 요청 시퀀스가 ​​지원됩니다.
Wireshark는 이제 MaxMind DB 파일을 지원합니다. GeoIP 및 GeoLite 레거시 데이터베이스 지원이 제거되었습니다.
이제 Windows 패키지는 Microsoft Visual Studio 2017을 사용하여 빌드됩니다.
IP 맵 기능 ( "끝점"대화 상자의 "맵"버튼)이 제거되었습니다.
이제 도구 모음에서 컨텍스트 메뉴를 통해 표시 필터 단추를 편집, 비활성화 및 제거 할 수 있습니다.
드래그 & amp; 필터 필드를 표시 필터 도구 모음에 놓거나 편집하여 즉시 단추를 만들거나 필터를 표시 필터로 적용합니다.
응용 프로그램 시작 시간이 단축되었습니다.
일부 키보드 단축키 믹스는 새로운 단축키를 수정 - & gt; 방법 복사.
TShark는 이제 --color 옵션을 사용하여 색상을 지원합니다.
"matches"디스플레이 필터 연산자는 이제 대소 문자를 구별하지 않습니다.디스플레이 표현 (버튼) 환경 설정이 UAT로 변환되었습니다. 그러면 디스플레이 표현식이 자체 파일에 저장됩니다. Wireshark는 이전 환경 설정을 포함하는 환경 설정 파일을 계속 지원하지만 이전 환경 설정없이 새로운 환경 설정 파일이 작성됩니다.
이제 SMI 개인 엔터프라이즈 번호가 "enterprises.tsv"구성 파일에서 읽혀집니다.
QUIC 해독기의 이름이 Google QUIC (quic - & gt; gquic)로 변경되었습니다.
선택한 패킷 번호는 이제 상태 표시 줄에서 환경 설정 - & gt; 외관 - & gt; 레이아웃 - & gt; 선택한 패킷 번호를 표시합니다.
상태 표시 줄의 파일로드 시간은 기본적으로 사용 중지되며 환경 설정 - & gt; 외관 - & gt; 레이아웃 - & gt; 파일로드 시간 표시.
이제 RTP Player에서 G.729A 코덱에 대한 지원이 bcg729 라이브러리를 통해 추가되었습니다.
패킷의 하드웨어 타임 스탬프 지원이 추가되었습니다.
주석, 이벤트 추적, 네트워크 필터, 네트워크 정보 유형 및 일부 Message Analyzer 내 보낸 유형으로 향상된 NetMon .cap 지원.
Linux / Unix의 개인 플러그인 폴더는 이제 ~ / .local / lib / wireshark / plugins입니다.
TShark는 -z flow를 사용하여 흐름 그래프를 인쇄 할 수 있습니다 ...Capinfos는 이제 RIPEMD160 및 SHA1 외에도 SHA256 해시를 인쇄합니다. MD5 출력이 제거되었습니다.
패킷 편집기가 제거되었습니다. (이것은 GTK + 실험적인 기능이었습니다.)
BBC 마이크로 지원 : 비트 블루투스 프로파일
이제 Wireshark 용 Linux 및 UNIX 설치 단계에서 플러그인을 빌드하는 데 필요한 헤더를 설치합니다. 이를 돕기 위해 pkg-config 파일이 제공됩니다 (자세한 내용은 "doc / plugins.example"참조). 마이너 릴리스 (X.Y) 사이의 모든 플러그인은 여전히 ​​다시 빌드해야합니다.
Windows 설치 프로그램과 패키지는 이제 Qt 5.9.4와 함께 제공됩니다.
일반 데이터 해독기는 이제 zlib 압축 데이터의 압축을 풀 수 있습니다.
DNS 통계는 이제 서비스 수준 통계를 지원합니다.
재전송 및 원치 않는 응답을위한 DNS 필터가 추가되었습니다.
이제 "tcptrace"TCP 스트림 그래프에 중복 ACKS 및 0 개의 창 광고가 표시됩니다.
멤버십 연산자는 이제 범위를 지원하므로 {4430..4434}의 tcp.port와 같은 디스플레이 필터를 표현할 수 있습니다. 자세한 내용은 사용자 안내서, 디스플레이 필터 표현식 작성 장을 참조하십시오.
새로운 프로토콜 지원 :ActiveMQ Artemis 코어 프로토콜, AMT (자동 멀티 캐스트 터널링), AVSP (Arista Vendor Specific Protocol), 블루투스 메쉬, Broadcom 태그 (Broadcom 이더넷 스위치 관리 프레임), CAN-ETH, CVS 암호 서버, Excentis DOCSIS31 XRA 헤더, F1 애플리케이션 프로토콜, F5ethtrailer, FP Mux, GRPC (gRPC), IEEE 1905.1a, IEEE 802.11ax (고효율 WLAN (HEW)), IEEE 802.15.9 키 관리 프로토콜 (KMP) 데이터 그램의 전송을위한 IEEE 권장 사례, IEEE 802.3br 프레임 선점 프로토콜 Lustre 파일 시스템, Lustre 네트워크, Nano / RaiBlocks Cryptocurrency 프로토콜 (UDP), NFAPI (Network Functional Application Platform Interface) 프로토콜, 새로운 무선 라디오 링크 제어 프로토콜, 새로운 무선 라디오 리소스 제어 프로토콜, NR (5G), ISOBUS, LoRaTap, LoRaWAN, MAC 프로토콜, NXP 802.15.4 스니퍼 프로토콜, 제한된 RESTful 환경 (OSCORE), PFCP (패킷 전달 제어 프로토콜), Protobuf (프로토콜 버퍼), QUIC (IETF), RFC 4108 CMS를 사용하여 펌웨어 보호 패키지, 세션 다중 프로토콜, SolarEdge 모니터링 프로토콜, Steam In-Home 스트리밍 디스커버리 프로토콜, Tibia, TWAMP 및 OWAMP, Wi-Fi 장치 프로비저닝 프로토콜 및 Wi-SUN FAN 프로토콜
업데이트 된 프로토콜 지원 :

목록에 너무 많은 프로토콜이 업데이트되었습니다.
새롭고 업데이트 된 캡처 파일 지원 :
Microsoft 네트워크 모니터
새롭고 업데이트 된 캡처 인터페이스 지원 :
LoRaTap

버전의 새로운 기능 :

다음과 같은 버그가 수정되었습니다.
wnpa-sec-2018-01 : 여러 개의 해부 체가 충돌 할 수 있습니다. (버그 14253) CVE-2018-5336
wnpa-sec-2018-03 : IxVeriWave 파일 파서가 중단 될 수 있습니다. (버그 14297) CVE-2018-5334
wnpa-sec-2018-04 : WCP 해부자가 충돌 할 수 있습니다. (버그 14251) CVE-2018-5335
이 릴리스 이전에는 netcore.bpf_jit_enable sysctl을 통해 Linux 커널의 BPF JIT 컴파일러가 dumpcap에서 활성화되었습니다. 이로 인해 시스템이 Spectre variant 1 (CVE-2017-5753)에 더 취약 해지고이 기능이 제거되었습니다 (버그 14313).
일부 단축키 믹스 업은 새로운 단축키를 편집 - & gt; 방법 복사.
원격 인터페이스는 저장되지 않습니다. (버그 8557)
전문가 정보 대화 상자의 추가 그룹. (버그 11753)
설치 또는 재부팅 후 비어 있지 않은 extcap 폴더로 시작하는 것은 "탭 리스너 초기화"에서 중지됩니다. (버그 12845)
전문가 정보에서 전문가 범주를 숨길 수 없습니다. (버그 13831)
전문가 정보 대화 상자에는 '모두 축소'/ '모두 펼치기'옵션이 있어야합니다. (버그 13842)
SIP 통계 추출이 작동하지 않습니다. (버그 13942)
서비스 응답 시간 - SCSI 대화 상자가 손상됩니다. (버그 14144)

Wireshark & ​​amp; 세그먼트 화 오류가있는 Tshark 2.4.2 코어 덤프. (버그 14194)
SSH 원격 캡처 무차별 모드. (버그 14237)
SOCKS 의사 헤더가 잘못된 버전 값을 표시합니다. (버그 14262)
리스트의 첫 번째 변수 만 NTP 제어 요청 메시지에서 해부됩니다. (버그 14268)
패딩을 사용하면 NTP OTP 필드 해부가 실패합니다. (버그 14269)
BSSAP 패킷 해독기 문제 - BSSAP_UPLINK_TUNNEL_REQUEST 메시지. (버그 14289)
모바일 IP (MIP) 프로토콜 용 "[Malformed Packet]" (버그 14292)
epan / wslua / wslua_file.c 파일의 File_read_line 함수에 잠재적 인 버퍼 언더 플로가 있습니다. (버그 14295)
임시 캡처 파일을 저장하면 임시 파일이 제거되지 않을 수도 있습니다. (버그 14298)
업데이트 된 프로토콜 지원 :
블루투스
BSSAP
BT ATT
BT HCI
BT SMP
MIP
NTP
SCTP
양말
UDS
WCP
새롭고 업데이트 된 캡처 파일 지원 :
Ixia IxVeriWave

버전 2.4.1의 새로운 기능 :

다음과 같은 버그가 수정되었습니다.
wnpa-sec-2017-38
MSDP 해부 자 무한 루프 (버그 13933)
wnpa-sec-2017-39
Profinet I / O 버퍼 오버런 (버그 13847)
wnpa-sec-2017-40
Modbus 분해기 충돌 (버그 13925)
wnpa-sec-2017-41
IrCOMM 분석기 버퍼 오버런 (버그 13929)
Ascend-Data-Filter가 잘못 표시되었습니다 (RADIUS 특성 242). (버그 11630)
"디스플레이 필터 적용"키보드 단축키가 혼동 스럽습니다. (버그 12450)
시작 프로세스 초기에 대화 상자를 표시해야하는 경우 시작시 Wireshark가 충돌합니다. (버그 13275)
RADIUS 사전 : BEGIN-VENDOR는 format = Extended-Vendor-Specific- *을 지원하지 않습니다. (버그 13745)
빅 엔디 언 컴퓨터의 Dumpcap은 읽을 수없는 손상된 Enhanced Packet Block을 작성합니다. (버그 13802)
Windows 용 인터페이스 툴바 지원. (버그 13833)
Wireshark는 Windows의 고해상도 디스플레이에서보다 잘 작동해야합니다. (버그 13877)
빌드에서 Udpdump.pod가 누락되었습니다. (버그 13903)
RTP 플레이어 형식 오류입니다. (버그 13906)
VNC 프로토콜 진단 도구 : 프레임 버퍼 업데이트. (버그 13910)
범위를 벗어난 경도 또는 위도를 가진 DNS LOC RR은 오류로 표시되지 않습니다. (버그 13914)DIS Dissector Entity Appearance Record가 잘못된 위치에 표시되었습니다. (버그 13917)
Win64 CMake 버그 - (CYGWIN_INSTALL_PATH 재정의) CMake 3.9.0을 사용할 때 누락 된 패키지가 발생합니다. (버그 13922)
APL 레코드는 IPv4 접두어에 대해 잘못 구문 분석됩니다. (버그 13923)
파일 - & gt; 병합 대화 상자에 모든 옵션이 표시되지 않습니다. 크기 조정은 도움이되지 않습니다. (버그 13924)
TCAP SRT 분석이 TCAP의 시작과 종료에 맞지 않습니다. (버그 13926)
MKA 분산 SAK 매개 변수 세트 해부에 오류가 있습니다. (버그 13927)
E.212 : 3 자리 숫자 MNC를 시도하기 전에 길이를 확인하십시오. (버그 13935)
mpeg_descriptor : AC3 시스템 A : 설명자 길이를 존중합니다. (버그 13939)
Dumper를 사용하여 Wireshark에서 충돌 : Lua의 dump (). (버그 13944)
MRCPv2가 올바르게 디코딩되지 않았습니다. (버그 13952)
UDP 체크섬 확인이 0x0000 체크섬에서 작동하지 않습니다. (버그 13955)
OSPF v3 LSA 유형이 잘 파싱되지 않았습니다. (버그 13979)
GTPv2 - 패킷 흐름 ID (유형 123)에 대한 디코딩 문제 (버그 13987)
TRANSUM은 요청 패킷 유형이 0 인 DCE-RPC에 대한 RTE 수치를 계산하지 못합니다. (버그 13988)
BLE CONNECT_REQ에서 BTLE Hop 및 SCA 필드의 해부가 잘못되었습니다. (버그 13990)

[oss-fuzz] BGP memleak : ASAN : 5 할당에서 276 바이트가 유출되었습니다. (버그 13995)
일부 Infiniband Connect Req 필드는 올바르게 디코딩되지 않습니다. (버그 13997)
GTP : gtp.ext_comm_flags_II_pmtsmi 비트가 올바르게 디코딩되지 않았습니다. (버그 14001)
InfiniBand : IP CM 개인 데이터 내부의 sIP 및 dIP이 잘못된 순서로 디코딩됩니다. (버그 14002)
802.11 wlan.ft.subelem.r0kh_id는 일련의 바이트 여야합니다. (버그 14004)
USB 캡처 : 인식 할 수없는 libpcap 형식 또는 libpcap 데이터가 아닙니다. (버그 14006)
NVMoF 응답 캡슐의 SQ 헤더 포인터가 잘못된 엔디안으로 디코딩됩니다. (버그 14008)
업데이트 된 프로토콜 지원 :
BGP, BT LE, DIS, DNS, E.212, EPL, GTP, GTPv2, IEEE 802.11, InfiniBand, IPv4, IrCOMM, MKA, Modbus, MPEG 디스크립터, MRCPv2, MSDP, MTP2, 북유럽 BLE, NVMe, OSPF, , PMIPv6, Profinet I / O, RADIUS, SML, TCAP, TRANSUM, UA3G, UDP, VNC 및 ZigBee

버전 2.2.8의 새로운 기능 :

버그 수정:
다음과 같은 취약점이 수정되었습니다.
WBMXL 분해기 무한 루프 (버그 13477, 버그 13796) CVE-2017-7702, CVE-2017-11410
openSAFETY 절제 기 메모리 고갈 (Bug 13649, Bug 13755) CVE-2017-9350, CVE-2017-11411
AMQP 절단기 충돌. (버그 13780) CVE-2017-11408
MQ dissector crash. (버그 13792) CVE-2017-11407
DOCSIS 무한 루프. (버그 13797) CVE-2017-11406
다음과 같은 버그가 수정되었습니다.
Y.1711 절단기가 결함 유형 순서를 뒤집습니다. (버그 8292)
패킷 목록은 이름을 확인하는 동안 선택된 패킷으로 스크롤을 계속 유지합니다. (버그 12074)
[회귀] 내보내기 개체는 SMB2 캡처의 파일을 표시하지 않습니다. (버그 13214)
LTE RRC : lte-rrc.q_RxLevMin 필터가 음수 값에서 실패합니다. (버그 13481)
Hexpane이 비례 글꼴로 다시 표시됩니다. (버그 13638)
SCCP 조각 처리의 회귀. (버그 13651)
TCAP SRT가 TC_BEGIN 및 TC_END와 잘못 일치합니다. (버그 13739)
현재 WSMP (IEEE 1609.3)에 대한 절개가 없습니다. (버그 13766)
RANAP : 휴리스틱 코드에서 발생할 수있는 문제. (버그 13770)UBSAN : 시프트 지수 35가 packet-btrfcomm.c : 314 : 37의 32 비트 유형 int에 비해 너무 큽니다. (버그 13783)
RANAP : 휴리스틱 알고리즘에서 오탐. (버그 13791)
자동 이름 확인이 PCAP-NG NRB에 저장되지 않았습니다. (버그 13798)
DAAP dissector dissect_daap_one_tag 재귀 스택이 고갈되었습니다. (버그 13799)
잘못된 DCERPC PNIO 패킷 디코드, 예외 핸들러 잘못된 참조 번호. (버그 13811)
SPVID가 잘못된 필드에서 디코딩 된 것 같습니다. (버그 13821)
README.dissectors : 플러그인 작성자가 사용할 수없는 미리 정의 된 문자열 구조에 대한 메모를 추가합니다. (버그 13828)
통계 - & gt; 패킷 길이는 5120 이상의 세부 정보를 표시하지 않습니다. (버그 13844)
cmake / modules / FindZLIB.cmake는 inflatePrime을 찾지 못합니다. (버그 13850)
BGP : 길이가 255보다 큰 COMMUNITIES의 잘못된 디코딩. (Bug 13872)
업데이트 된 프로토콜 지원 :
ISS LSP, LTE RRC, MQ, OpenSafety, OSPF, PROFINET IO, RANAP, SCCP, BSPMAP, BGP, BSSMAP, BT RFCOMM, DAAP, DOCSIS, E.212, FDDI, GSM GM, GSM BSSMAP, IEEE 802.11, SGSAP, SMB2, TCAP, TCP, UMTS FP, UMTS RLC, WBXML, WSMP 및 Y.1711
새롭고 업데이트 된 캡처 파일 지원 :
pcap pcap-ng

2.2.6 버전의 새로운 기능 :

T30 FCF 바이트 디코딩은 DTC, CIG 및 NCS를 마스크합니다. (버그 1918)
Wireshark는 rnsap 메시지 해부 (SCCP 리 어셈블리) 중에 디코딩 오류를 발생시킵니다. (버그 3360)
IEEE 802.15.4-2003 AES-CCM 보안 모드 (패킷 -eee802154)가 추가되었습니다. (버그 4912)
동일 프레임 내의 2 SCCP DT1 메시지에서의 페이로드는 해부되지 않는다. (버그 11130)
IEEE 802.15.4 : 페이로드 IE 영역이 두 번 해부됩니다. (버그 13068)
Qt UI : 편집 모드에서 IO 그래프 문자열을 삭제할 때 Wireshark 충돌이 발생합니다. (버그 13234)
잘못된 프레임 데이터 시퀀스 상태로 인해 종료시 충돌이 발생합니다. (버그 13433)
Lua 판독기를 사용하여 액세스 위반. (버그 13457)
vmnames가 패킷 헤더에 포함될 때 NetScaler 패킷 추적의 모든 패킷에서 무시되는 일부 바이트. (버그 13459)
VOIP RTP 스트림 역 찾기 버튼이 작동하지 않습니다. (버그 13462)
루아 절단기 : ProtoField int & amp; 42; FT_HEX 또는 FT_OCT를 허용하지 마십시오. FT_HEX_DEC 또는 FT_DEC_HEX로 설정된 경우 충돌이 발생합니다. (버그 13484)
GIOP LocateRequest v1.0이 "잘못된 형식"으로 잘못 표시되었습니다. (버그 13488)
ZigBee의 영역 상태 변경 알림 버그. (버그 13493)
packet-ua3g의 패킷 예외 및 packet-noe의 불완전한 문자열. (버그 13502)BGP 기능이 잘못되었습니다. (버그 13521)
끝점 통계 열 레이블이 잘못된 것처럼 보입니다. (버그 13526)
특정 DNS 응답 패킷에 대한 패킷 세부 정보의 이상한 자동 점프. (버그 13533)
컨텍스트 메뉴를 통해 Lua 열거 형이나 bool 환경 설정이 변경되면 prefs_changed가 Qt Wireshark와 함께 호출되지 않습니다. (버그 13536)
IO 그래프가 잘못된 패킷을 선택하거나 "패킷 번호 x가 표시되지 않음"을 표시합니다. (버그 13537)
tshark의 -z 엔드 포인트, ip는 선택적 필터를 무시합니다. (버그 13538)
SSL : 정보 열의 핸드 쉐이크 유형이 항상 쉼표로 구분되지는 않습니다. (버그 13539)
libfuzzer : PEEKREMOTE 절개범 버그. (버그 13544)
libfuzzer : packetBB 절개범 버그 (packetbb.msg.addr.valuecustom). (버그 13545)
libfuzzer : WSP 해부 도구 버그 (wsp.header.x_wap_tod). (버그 13546)
libfuzzer : MIH 절개범 버그. (버그 13547)
libfuzzer : DNS 절개범 버그. (버그 13548)
libfuzzer : WLCCP 절개범 버그. (버그 13549)
libfuzzer : TAPA 절개범 버그. (버그 13553)
libfuzzer : lapsat 절개범 버그. (버그 13554)
libfuzzer : wassp dissector 버그. (버그 13555)
GSM SMS 패킷의 잘못된 재구성. (버그 13572)

SSH Dissector가 프로토콜 필드 (ssh.protocol)에 잘못된 길이를 사용합니다. (버그 13574)
짧은 바인딩 ID에 대한 NBAP 조작 된 패킷. (버그 13577)
libfuzzer : WSP dissector bug (wsp.header.x_up_1.x_up_proxy_tod). (버그 13579)
libfuzzer : asterix 해부 도구 버그 (asterix.021_230_RA). (버그 13580)
RTPproxy 해부자는 정보 열에 여러 줄을 추가합니다. (버그 13582)
업데이트 된 프로토콜 지원 :
ASTERIX, BGP, BSSGP, BT AVRCP, BT HCI_CMD, BT HFP, BT PBAP, DNS, DOF, EAPOL-MKA, GIOP, GSM SMS, HTTP, ICMP, IEEE 802.11, IEEE 802.15.4, IMAP, ISIS LSP, iSNS, LAPSat, MIH, MySQL, NBAP, NBIFOM, PacketBB, PEEKREMOTE, RPCoRDMA, RTPproxy, SCCP, SIGCOMP, SLSK, SSH, SSL, T.30, TAPA, UA3G, WASSP, WBXML, WLCCP, WSP 및 ZigBee ZCL IAS
새롭고 업데이트 된 캡처 파일 지원 :
NetScaler 및 pcapng

2.2.5 버전의 새로운 기능 :

버그 수정:
다음과 같은 취약점이 수정되었습니다.
wnpa-sec-2017-03
LDSS 절개 기 충돌 (버그 13346)
wnpa-sec-2017-04
RTMTP 분해기 무한 루프 (Bug 13347)
wnpa-sec-2017-05
WSP 분해기 무한 루프 (버그 13348)
wnpa-sec-2017-06
STANAG 4607 파일 파서 무한 루프 (버그 13416)
wnpa-sec-2017-07
NetScaler 파일 파서 무한 루프 (Bug 13429)
wnpa-sec-2017-08
NetScaler 파일 파서 충돌 (버그 13430)
wnpa-sec-2017-09
K12 파일 파서 크래시 (버그 13431)
wnpa-sec-2017-10
IAX2 디시터 무한 루프 (버그 13432)
wnpa-sec-2017-11
NetScaler 파일 파서 무한 루프 (Bug 12083)
32 비트 및 64 비트 Windows 설치 관리자는 DLL 도용 결함에 취약했을 수 있습니다.
다음과 같은 버그가 수정되었습니다.
라이브 캡처 중 디스플레이 필터 텍스트 상자의 포커스가 손실됩니다. (버그 11890)
pcap을 저장하고, pcap을 열고, 지정된 패킷을 내보낼 때 Wireshark가 충돌합니다. (버그 12036)
androiddump가있는 경우 FreeBSD에서 tshark가 멈 춥니 다. (버그 13104)
패킷 목록 열 제목의 UTF-8 문자 (버그 13342)

최근 캡처 파일 목록은 시작할 때 즉시 나타나야합니다. (버그 13352)
패킷 길이가 ignore bytes 매개 변수보다 짧은 경우 editcap segfault. (버그 13378)
2.2.5의 자동화 빌드로 dftest segfault. (버그 13387)
UMTS MAC Dissector는 BCCH 페이로드에 대해 제한된 패킷 크기를 보여줍니다. (버그 13392)
VS2010 win32 编译 失败. (버그 13398)
EAP 일명 제대로 해독되지 않습니다. (버그 13411)
rpcap 설정 중에 덤프가 충돌합니다. (버그 13418)
snmp 자격 증명이있는 경우 SNMP 캡처 파일을 닫을 때 충돌이 발생합니다. (버그 13420)
GPRS-NS 메시지 PDU 유형이 16 진수 대신 8 진수로 표시됩니다. (버그 13428)
업데이트 된 프로토콜 지원 :
GPRS-NS, GTPv2, IAX2, IEEE 802.11, LDSS, MS-WSP, OpcUa, ROHC, RTMTP, SNMP, STANAG 4607, T.38 및 UMTS FP
새롭고 업데이트 된 캡처 파일 지원 :
K12 및 NetScaler

버전 2.2.4의 새로운 기능 :

버그 수정:
다음과 같은 취약점이 수정되었습니다.
ASTERIX 해부자는 무한 루프에 빠질 수 있습니다. (버그 13344)
DHCPv6 해부자는 큰 루프가 될 수 있습니다. (버그 13345)
다음과 같은 버그가 수정되었습니다.
TCP 리 어셈블리 : 첫 번째 패킷에 tcp.reassembled_in이 설정되지 않았습니다. (버그 3264)
새로 고침하는 동안 중복 된 인터페이스 인스턴스. (버그 11553)
Windows에서 표준 시간대 이름을 UTF-8로 변환해야합니다. (버그 11785)
빠른 로컬 인터페이스 변경시 충돌이 발생합니다. (버그 12263)
tshark의 출력에 열을 정렬하십시오. (Bug 12502)
BCC 변조로 인해 VHT 속도의 데이터 전송률 필드가 유효하지 않습니다. (버그 12859)
plugin_if_get_ws_info는 다시 스캔하는 동안 액세스 위반이 발생합니다. (버그 12973)
SMTP BDAT 해독기가 DATA 다음에 명령 코드로 되돌아 가지 않습니다. (버그 13030)
Wireshark가 V6 DBS Etherwatch 캡처 파일을 인식하지 못합니다. (버그 13093)
.pcap 파일을 병합하려고하면 런타임 오류가 발생합니다 (Wireshark 충돌). (버그 13175)
PPP BCP BPDU 크기는 헤더 크기가 아니라 모든 데이터와 UI의 헤더 크기를보고합니다. (버그 13188)
6LoWPAN IPHC의 인라인 UDP 체크섬 바이트가 스왑됩니다. (버그 13233)

daintree-sna.c의 데이터에 초기화되지 않은 memcmp. (버그 13246)
알 수없는 프로그램 번호를 해제하여 WDBRPC 버전 2 프로토콜을 분석 할 때 충돌이 발생합니다. (버그 13266)
Contents / Resources / bin 디렉토리는 설치 후 앱 번들에 없습니다. (버그 13270)
회귀 : IEEE1722 (AVDECC)는 IEEE1722 (AVB 교통 프로토콜)로 디코딩됩니다. (버그 13274)
캡슐화 된 OpenBSD enc (4)로 캡처 한 패킷을 디코딩 할 수 없습니다. (버그 13279)
UDLD 플래그는 다른 8 진수 끝에 있습니다. (버그 13280)
MS-WSP 해부는 더 이상 커밋 8c2fa5b5cf789e6d0d19cd0dd34479d0203d177a 이후 작동하지 않습니다. (버그 13299)
TBCD 문자열이 MAP ATI 메시지에서 잘못 디코딩되었습니다. (버그 13316)
필터 문서화 : 물결표 (~) 연산자는 문서화되어 있지 않습니다. (버그 13320)
VoIP 흐름 시퀀스로 인해 응용 프로그램이 중단됩니다. (버그 13329)
업데이트 된 프로토콜 지원 :
6LoWPAN, DVB-CI, ENC, GSM MAP, IEEE 1722, IEEE 1722.1, ISAKMP, MS-WSP, PPP, QUIC, Radiotap, RPC, SMTP, TCP, UCD 및 UDLD
새롭고 업데이트 된 캡처 파일 지원 :
Daintree SNA 및 DBS Etherwatch

버전 2.2.3의 새로운 기능 :

버그 수정:
다음과 같은 취약점이 수정되었습니다.
Windows에서 임의의 파일 삭제. (버그 13217)
다음과 같은 버그가 수정되었습니다.
내 보낸 모든 개체 (SMB / SMB2)를 저장하면 실제 메모리가 부족해집니다. (버그 11133)
HTTP 객체 내보내기 - 단일 파일은 2.0.2에서 여러 파일로 표시됩니다. (버그 12230)
스트림을 따르고 대화 창에서 그래프 버튼이 회색으로 표시됩니다. (버그 12893)
VR = AT의 요소에있는 태그의 Dicom 목록이 제대로 디코딩되지 않았습니다. (버그 13077)
변조 된 패킷 : BGP 업데이트 (철수) 메시지. (버그 13146)
MacOS Sierra에서 설치 실패 (PKInstallErrorDomain 코드 = 112 오류). (버그 13152)
GTP : "Create PDP Context response"메시지는 응답에 포함될 때 백 오프 타이머가 잘못된 것으로 표시합니다. (버그 13153)
ICMP dissector가 타임 스탬프를 제대로 감지하지 못합니다. (버그 13161)
RLC 오해. (버그 13162)
캡처 파일을 표준 출력에 쓰면 Windows의 Text2pcap이 손상되어 출력됩니다. (버그 13165)
오류 메시지에 인용 부호가있는 HTML 이스케이프. (버그 13178)
TShark는 protocols.display_hidden_proto_items 설정을 존중하지 않습니다. (버그 13192)

프레임이 RPC-over-RDMA가 아닌 경우 RPC / RDMA 해부 기가 종료되어야합니다. (버그 13195)
일부 RPC-over-RDMA 프레임은 RPC-over-RDMA로 인식되지 않습니다. (버그 13196)
청크 목록이있는 RPC-over-RDMA 프레임은 "Malformed"입니다. (버그 13197)
TShark는 RPC-over-RDMA 프레임을 RPC subdissector에 전달하지 못합니다. (버그 13198)
DOF DPS Identity Secret, 세션 키 또는 모드 템플릿을 추가하면 Wireshark가 충돌합니다. (버그 13209)
Wireshark는 RTCP 패킷의 "MS Video Source Request"를 "Malformed"로 표시합니다. (버그 13212)
업데이트 된 프로토콜 지원 :
BGP, BOOTP / DHCP, BTLE, DICOM, DOF, Echo, GTP, ICMP, Radiotap, RLC, RDMA를 통한 RPC, RTCP, SMB, TCP, UFTP4 및 VXLAN

2.2.2 버전의 새로운 기능 :

버그 수정
다음과 같은 취약점이 수정되었습니다.
Profinet I / O 긴 루프. (버그 12851)
AllJoyn 충돌. (Bug 12953)
OpenFlow 충돌. (버그 13071)
DCERPC 충돌. (버그 13072)
DTN 무한 루프. (버그 13097)
Windows PortableApps 패키지는 DLL 하이재킹 결함에 취약했습니다.
다음과 같은 버그가 수정되었습니다.
TCP : TCP_MAX_UNACKED_SEGMENTS이 (가) & amp; FIN 사실. (버그 12579)
Wireshark 2.1.0에서 SMPP schedule_delivery_time이 잘못 표시되었습니다. (버그 12632)
최신 버전으로 업그레이드하면 Microsoft Visual C ++ 재배포 가능 패키지가 제거됩니다. (버그 12712)
OS X 용 dmg는 설명서 페이지를 설치하지 않습니다. (버그 12746)
Heimdal을 컴파일하지 못한다. 1.5.3. (버그 12831)
TCP : SYN 패킷 (예 : TFO)에서 페이로드를 보낼 때 다음 시퀀스 번호를 하나 씩 끕니다. (버그 12838)
Follow TCP Stream은 중복 스트림 데이터를 보여줍니다. (버그 12855)
해부 엔진은 EIGRP 패킷의 체크섬이 잘못되었다고 잘못 판단합니다. (Bug 12982)
IEEE 802.15.4 프레임은 ZigBee 분해기로 잘못 넘겨졌다. (Bug 12984)
캡쳐 필터 캡처 옵션 페이지에서 비활성으로 북마크하십시오. (버그 12986)CLNP 해부 기가 ER NPDU를 올바르게 구문 분석하지 못합니다. (Bug 12993)
NON 스칼라 OID에 대한 SNMP 트랩 바인딩 (버그 13013)
BGP LS 링크 보호 타입 TLV (1093) 디코딩. (버그 13021)
tcp.window_size_scalefactor에 대한 응용 프로그램 충돌 정렬 열이 위아래로. (버그 13023)
ZigBee Green Power 실행 중에 키를 추가하십시오. (버그 13031)
session.expected 및 session.confirmed 필드의 형식이 잘못된 AMPQ 패킷 (버그 13037)
pcap 파일을 병합하려고 시도 할 때 Wireshark 2.2.1이 충돌합니다. (버그 13060)
[IS-637A] SMS - Teleservice 계층 매개 변수 - & gt; IA5로 인코딩 된 텍스트가 올바르게 표시되지 않습니다. (버그 13065)
iFeature 필드가 누락 된 USB 오디오 기능 단위 설명자를 분석하지 못했습니다. (버그 13085)
MSISDN은 JSON GTP-C 디코딩으로 채워지거나 디코딩되지 않습니다. (버그 13086)
E212 : 3 자리 숫자 MNC는 0으로 끝나면 2 자리 길이로 식별됩니다 (Bug 13092).
마지막으로 알려지지 않은 Cisco AVP가 SCCRQ 메시지에서 사용 가능한 예외. (버그 13103)
androiddump가있는 경우 TShark가 FreeBSD에서 멈 춥니 다. (버그 13104)
Dissector가 DICOM 명령을 건너 뜁니다. (버그 13110)
UUID (FT_GUID) 필터링이 작동하지 않습니다. (버그 13121)
제조업체 이름 확인에 실패했습니다. (버그 13126)

packet-sdp.c는 잘못된 메모리 풀에서 transport_info- & gt; encoding_name을 할당합니다. (버그 13127)
역방향 RTP 채널의 경우 동적 페이로드에 대한 페이로드 유형 이름이 잘못되었습니다. (버그 13132)
업데이트 된 프로토콜 지원 :
EIGRP, ERF, GVSP, IEEE 802.11, IEEE 802.15.4, IP, ISO-8583, Kerberos, L2TP, IEEE 802.15.4, LACP, MAC LTE, OpenFlow, Profinet I / O, RTPS, SCTP, SDP, Skype, SMPP, SNA, SNMP, SPNEGO, TCP, USB 오디오, XML 및 지그비

2.2.1 버전의 새로운 기능 :

Windows 설치 관리자는 이제 Qt 5.6과 함께 제공됩니다. 이전에는 Qt 5.3이 출시되었습니다.
다음과 같은 취약점이 수정되었습니다.
wnpa-sec-2016-56
Bluetooth L2CAP 해독기가 고장날 수 있습니다. (버그 12825)
wnpa-sec-2016-57
NCP 해부사가 추락 할 수 있습니다. (버그 12945)
다음과 같은 버그가 수정되었습니다.
흐름 그래프 데이터 화살표 색깔. (버그 12065)
캡처 중지 후 통계가 회색으로 표시된 파일 속성 캡처. (버그 12071)
Qt : 실시간 캡처 중에 숨겨진 열이 표시됩니다. (Bug 12377)
색칠 규칙의 변경 사항을 저장할 수 없습니다. (버그 12814)
NBSS 오류 코드 0x81에 대한 잘못된 설명. (버그 12835)
USBPcap에서 실시간 캡처가 즉시 실패합니다. (버그 12846)
EAP-TTLS 트래픽을 암호 해독 할 수 없습니다 (대화로 인식되지 않음). (버그 12879)
패킷 분석 내보내기 트래픽을 캡처 한 후 옵션을 사용할 수 없습니다. (버그 12898)
중국어 또는 다른 멀티 바이트 문자로 명명 된 파일을 열지 못했습니다. (버그 12900)
k12 텍스트 파일 형식으로 인해 오류가 발생합니다. (Bug 12903)
파일 | 파일 세트 | 파일 나열 대화 상자가 비어 있습니다. (버그 12904)

대상 라우팅 주소 부분에 대해 INAP CONNECT 메시지의 디코딩 / 표시가 잘못되었습니다. (버그 12911)
TLS 패딩 확장 분석기 길이 분석 버그. (버그 12922)
지름 사전 버그. (버그 12927)
필터가있는 메뉴 막대에서 파일을 열면 Wireshark가 충돌합니다. (버그 12929)
extcap이 빌드 된 tshark를 사용하여 USBPcap 추적을 캡처 할 수 없습니다. (버그 12949)
P1 해부 기가 TVB 어설 션을 실패합니다. (버그 12976)
여러 PortableApps 인스턴스를 한 번에 다시 실행할 수 있습니다.
업데이트 된 프로토콜 지원 :
6LowPAN, BT L2CAP, CIP, DCOM IRemUnknown, 직경, DMP, EAP, ISUP, NBT, NCP, NetFlow, SSL / TLS 및 U3V
새롭고 업데이트 된 캡처 파일 지원 :
Ascend 및 K12

2.2.0 버전의 새로운 기능 :

버그 수정:
최신 버전으로 업그레이드하면 Microsoft Visual C ++ 재배포 가능 패키지가 제거됩니다. (버그 12712)
캡쳐 오류는 UI에 다시보고되지 않습니다. (버그 11892)
버전 2.2.0rc1 이후의 새로운 기능 (또는 크게 업데이트 된 기능)은 다음과 같습니다.
"Decode As"는 TCP를 통한 SSL (TLS)을 지원합니다.
버전 2.1.1 이후의 새로운 기능 (또는 크게 업데이트 된 기능)은 다음과 같습니다.
현재 유효하지 않은 색상 규칙이 삭제되는 대신 비활성화되었습니다. 이것은 Wireshark 2.2의 색칠 규칙 변경과의 역 호환성을 제공합니다.
버전 2.1.0부터 다음과 같은 기능이 새로 추가되었습니다 (또는 크게 업데이트되었습니다).
디코딩을위한 -d 옵션 추가 Wireshark의 지원 (TShark 기능을 모방)
Qt UI, GTK + UI 및 TShark는 이제 패킷을 JSON으로 내보낼 수 있습니다. TShark는 패킷을 Elasticsearch 호환 JSON으로 추가로 내보낼 수 있습니다.
이제 Qt UI는 -j, -J 및 -l 플래그를 지원합니다. -m 플래그는 이제 더 이상 사용되지 않습니다.
대화 및 끝점 대화 상자는 많은 수의 항목을 볼 때 반응이 좋습니다.
이제 RTP 플레이어는 최대 30 분의 묵음 프레임을 허용합니다.
패킷 바이트를 EBCDIC로 표시 할 수 있습니다.Qt UI는 Windows에서 캡처를 더 빠르게로드합니다.
proto_tree_add_checksum이 API로 추가되었습니다. 이것은 * Shark 내에서 체크섬이보고되고 필터링되는 방식을 표준화하려고 시도합니다. 더 이상 개별 "양호"및 "불량"필터 필드가 없으며 프로토콜에 "양호", "불량"및 "확인되지 않음"(좋지도 좋지도 않음)을 기록하는 "checksum.status"필드가 있습니다. Wireshark와 함께 제공되는 색상 필터는 새 디스플레이 필터 이름으로 조정되었지만 맞춤 필터는 업데이트해야 할 수 있습니다.
다음 기능은 2.0.0 버전 이후 새 기능입니다 (또는 크게 업데이트되었습니다).
이제 지능형 스크롤 막대가 일반 스크롤 막대의 왼쪽에 앉아서 근처의 패킷을 클릭 할 수있는지도를 제공합니다.
이제 Qt GUI의보기 메뉴를 통해 현재 캡처 파일의 캡처 및 파일 형식 해부 사이를 전환 할 수 있습니다.
선택한 패킷 바이트를 ASCII, HTML, 이미지, ISO 8859-1, Raw, UTF-8, C 배열 또는 YAML로 표시 할 수 있습니다.
이제 Find Packet 및 고급 환경 설정에서 정규 표현식을 사용할 수 있습니다.패킷 캡처의 이름 확인은 이제 비동기 DNS 조회 만 지원합니다. 따라서 "동시 DNS 확인"기본 설정은 더 이상 사용되지 않으며 아무 작업도 수행되지 않습니다. DNS 이름 확인을 사용하려면 일부 빌드 종속성이 있어야합니다 (현재 c-ares). 그렇지 않은 경우 DNS 이름 확인이 비활성화됩니다 (그러나 호스트 파일과 같은 다른 이름 확인 메커니즘은 계속 사용할 수 있음).
Packet Bytes (패킷 바이트) 창의 마우스 아래에있는 바이트가 강조 표시됩니다.
TShark는 -U 플래그를 통해 PDU 내보내기를 지원합니다.
Windows 및 OS X 설치 프로그램에는 이제 "sshdump"및 "ciscodump"extcap 인터페이스가 제공됩니다.
Qt UI의 대부분의 대화 상자는 크기와 위치를 저장합니다.
스트림 따르기 대화 상자가 이제 UTF-16을 지원합니다.
방화벽 ACL 규칙 대화 상자가 반환되었습니다.
Flow (Sequence) Analysis 대화 상자가 향상되었습니다.
우리는 32 비트 버전의 OS X 용 패키지를 더 이상 제공하지 않습니다.
Bluetooth 장치 세부 정보 대화 상자가 추가되었습니다.
새로운 파일 형식 디코딩 지원 :Wireshark는 파일 형식을 표시 할 수 있습니다 (파일의 내용을 표시하지 않고). 이 기능은 파일과 파일 형식에 대해 궁금하거나 디버깅 할 때 유용합니다. 이 모드에서 캡처 파일 (예 : PCAP)을 열려면 파일 열기 대화 상자에서 파일 형식으로 "MIME 파일 형식"을 지정하십시오.
새로운 프로토콜 지원 :Apache Cassandra - CQL 버전 3.0, Bachmann bluecom 프로토콜, BR / EDR 용 Bluetooth Pseudoheader, Cisco ERSPAN3 마커, Cisco ttag, Digital Equipment Corporation 로컬 영역 전송, 분산 객체 프레임 워크, DOCSIS 업스트림 채널 설명자 유형 35, ECP (Edge Control Protocol) 멀티 캐스트, Ericsson IPOS Kernel Packet Header (IPOS), Extensible Control & amp; (eCMP), FLEXRAY 프로토콜 (자동차 버스), IEEE 802.1BR 전자 태그, 인텔 옴니 경로 아키텍처, ISO 8583-1, ISO14443, ITU-T G.7041 / Y.1303 GFP (Generic Framing Procedure) LAT 프로토콜 (DECNET), Metamako 트레일러, 이더넷 및 네트워크 용 네트워크 서비스 헤더 GRE, NBIFOM (Network-Based IP Flow Mobility), ISI (Intel Intelligent Service Interface), TLV (LwM2M TLV), RTLS (Real Time Location System), RTITCP (RTI Transport Layer) 스탠다드 5602 단순, 다중 플랫폼 링크 평가 (SIMPLE), USB3 비전 프로토콜 (USB 머신 비전 카메라), USBIP 프로토콜, UserLog 프로토콜 및 지그비 프로토콜 클러스터 (Closures Lighting General Measurement & Sensing HVAC Security & amp; 안전)
업데이트 된 프로토콜 지원 :

Bluetooth OBEX 해부 장치 (btobex)는 Obex Dissector (obex)로 이름이 바뀌 었습니다.이 장치를 사용하면 USB, TCP 및 UDP를 통해 "Decode As"와 함께 사용할 수 있습니다.
IPFIX 프로세스 정보를 처리하기 위해 TCP 분석기에 환경 설정이 추가되었습니다. 기본적으로 사용 중지되었습니다.
새롭고 업데이트 된 캡처 파일 지원 :
Micropross mplog
주요 API 변경 사항 :
libwireshark API는 몇 가지 주요 변경 사항을 수행했습니다.
주소 매크로 (예 : SET_ADDRESS)가 삭제되었습니다. 같은 이름의 (소문자) 함수를 대신 사용하십시오.
"오래된 스타일"해부 함수 (사용 된 바이트 수를 반환하지 않음)는 "새로운 스타일"해부 함수로 이름이 바뀌 었습니다.
tvb_get_string 및 tvb_get_stringz가 각각 tvb_get_string_enc 및 tvb_get_stringz_enc로 대체되었습니다.

버전 2.0.5의 새로운 기능 :

T30 FCF 바이트 디코딩은 DTC, CIG 및 NCS를 마스크합니다. (버그 1918)
TShark는 음수의 상대 패킷 타임 스탬프가있는 경우 "-z io, stat, ..."옵션으로 충돌합니다. (버그 9014)
캡쳐 중에 패킷 크기가 제한되면 정보 열에서 msg가 반복됩니다. (버그 9826)
그놈을 사용하여 최대화를 다시 시작할 때 Wireshark는 두 번째 화면에서 창 장식을 잃습니다. (버그 11303)
일반 사용자로 wireshark의 GTK + 버전을 시작할 수 없습니다. (버그 11400)
무차별 모드로 캡처 할 때 "no interface selected"오류로 현재 캡처를 다시 시작하지 못합니다. (버그 11834)
디스플레이 필터 또는 Y 필드를 IO 그래프에 추가 할 때 필드 완성 제안을 추가하십시오. (버그 11899)
Wireshark Qt는 항상 로켈을 "C"로 표시합니다. (버그 11960)
Wireshark가 열릴 때마다 충돌 통계 - & gt; 대화 | 종점. (버그 12288)
대화 창에서 찾기 기능이 작동하지 않습니다. (버그 12363)
USB SET_REQUEST 패킷의 값이 잘못되었습니다. (Bug 12511)
표시 필터 드롭 다운은 커서를 숨 깁니다. (버그 12520)
필드 이름 tcp.options.wscale.multiplier에 대한 필터는 255를 초과 할 수 없습니다 (버그 12525).디스플레이 필터 필드에 포커스가있을 때 텍스트와 관련이없는 Ctrl + 바로 가기가 작동하지 않습니다. (Bug 12533)
통계 창 닫기는 검은 색 화면이됩니다. (버그 12544)
OSPF : NSSA LSA의 N / P 비트에 대한 설명이 잘못되었습니다. (Bug 12555)
일관성없는 VHT 데이터 전송률. (Bug 12558)
스텁 데이터가 누락되었지만 하위 해부 기가 등록되면 DCE / RPC 형식 오류가 발생합니다. (Bug 12561)
NLRI 길이가 239 바이트보다 길면 Wireshark가 BGP FlowSpec NLRI를 잘못된 것으로 표시합니다. (버그 12568)
"수정 된 이름 편집"은 현재 pcapng 파일에 저장되지 않습니다. (버그 12629)
MPTCP : MP_JOIN B 비트가 올바르게 디코딩되지 않았습니다. (버그 12635)
AddrID가있는 MPTCP MP_PRIO 헤더 : 잘못된 AddrID. (Bug 12641)

코멘트 Wireshark

댓글을 찾을 수 없습니다
코멘트를 추가
이미지를 켜십시오!