WireShark v3.0.3 Stable Win/Mac 多語言中文版- 網絡數據包分析軟件
Wireshark(前稱Ethereal)是一個網絡封包分析軟件。網絡封包分析軟件的功能是擷取網絡封包,並儘可能顯示出最為詳細的網絡封包資料。WireShark 是一款非常棒的Unix 和Windows 上的開源網絡協議分析器。它可以實時檢測網絡通訊數據,也可以檢測其抓取的網絡通訊數據快照文件。可以通過圖形界面瀏覽這些數據,可以查看網絡通訊數據包中每一層的詳細內容。
WireShark 擁有許多強大的特性:包含有強顯示過濾器語言(Rich Display Filter Language)和查看TCP 會話重構流的能力;它更支持上百種協議和媒體類型; 擁有一個類似tcpdump (一個Linux 下的網絡協議分析工具)的名為Tethereal 的的命令行版本。
網絡封包分析軟件的功能可想像成“電工技師使用電錶來量測電流、電壓、電阻” 的工作– 只是將場景移植到網絡上,並將電線替換成網絡線。在過去,網絡封包分析軟件是非常昂貴,或是專門屬於營利用的軟件。Ethereal的出現改變了這一切。在GNUGPL通用許可證的保障範圍底下,使用者可以以免費的代價取得軟件與其源代碼,並擁有針對其源代碼修改及客制化的權利。Ethereal是目前全世界最廣泛的網絡封包分析軟件之一。
網絡管理員使用Wireshark來檢測網絡問題,網絡安全工程師使用Wireshark來檢查資訊安全相關問題,開發者使用Wireshark來為新的通訊協定除錯,普通使用者使用Wireshark來學習網絡協定的相關知識當然,有的人也會“居心叵測”的用它來尋找一些敏感信息……
Wireshark不是入侵偵測軟件(Intrusion DetectionSoftware,IDS)。對於網絡上的異常流量行為,Wireshark不會產生警示或是任何提示。然而,仔細分析Wireshark擷取的封包能夠幫助使用者對於網絡行為有更清楚的了解。Wireshark不會對網絡封包產生內容的修改,它只會反映出目前流通的封包資訊。Wireshark本身也不會送出封包至網絡上。
Wireshark 3.0.0 已於2月28日發布正式版,並提供了Windows 和macOS 平台的安裝程序,源代碼也已開源。關於Wireshark 的介紹這裡就不多說了,作為世界上最受歡迎的網絡數據包分析軟件,主要是用於排查和分析網絡問題,或者調試通信協議,再則就是新手用於學習網絡協議相關知識。
按照官方的說法,3.0 版本對用戶界面進行了許多改進。此前的舊版用戶界面(GTK+)已被刪除,並不再提供支持。而且從該版本起,Wireshark 要求使用 Qt 5.2 或更高版本,不再支持Qt 4;要求使用 GLib 2.32, GnuTLS 3.2, Python 3.4 或更高版本,不再支持 Python 2.7。
還有一個重要的變化就是WinPcap —— 用於捕獲和傳輸網絡數據包的工具,目前在Windows 版本上已被Npcap 取代。因為WinPcap 自2013年以來就一直沒有更新,已停止維護,而Npcap 大約在半年前還收到更新,並且仍然由Nmap 項目組在積極維護。
除了更好的安全性和提供了WinPcap中沒有的一些高級功能之外(支持回環抓包和802.11 WiFi monitor模式的抓包),Npcap的另一個優點是其驅動程序已經過微軟的測試和簽名,允許用戶在具有更嚴格簽名要求的Windows 10上運行它。
此外,最新版本的Wireshark 還增加了對數十種新協議的支持。
Wireshark 3.0.3 Release Notes
What is Wireshark?
Wireshark is the world’s most popular network protocol analyzer. It is used for troubleshooting, analysis, development and education.
What’s New
- The Windows installers now ship with Qt 5.12.4. They previously shipped with Qt 5.12.3.
- The Windows installers now ship with Npcap 0.996. They previously shipped with Npcap 0.995.
- The macOS installer now ships with Qt 5.12.4. It previously shipped with Qt 5.12.1.
Bug Fixes
The following vulnerabilities have been fixed:
- wnpa-sec-2019-20 ASN.1 BER and related dissectors crash. Bug 15870. CVE-2019-13619.
The following bugs have been fixed:
- “ninja install” installs help/faq.py instead of help/faq.txt. Bug 15543.
- In Wireshark 3.0, encrypted DOCSIS PDU packets no longer match the filter “eth.dst”. Bug 15731.
- Developer’s Guide section 3.9 “Contribute your changes” should incorporate or link “Writing a good commit message” from the Wiki. Bug 15752.
- RSL dissector bugs in presence of optional IEs. Bug 15789.
- The “Media Attribute Value” field is missed in rtcp SDP dissection (packet-sdp.c). Bug 15791.
- BTLE doesn’t properly detect start fragment of L2CAP PDUs. Bug 15807.
- Wi-SUN FAN decoder error, Channel Spacing and Reserved fields are swapped. Bug 15821.
- tshark: Display filter error message references “-d” when it should reference “-Y”. Bug 15825.
- Open “protocol” preferences … does not work for protocol in subtree. Bug 15836.
- Problems with sshdump “Error by extcap pipe: sh: sudo: command not found”. Bug 15845.
- editcap won’t change encapsulation type when writing pcap format. Bug 15873.
- ITU-T G.8113.1 MPLS-TP OAM CC,LMM,LMR,DMM and DMR are not seen in the 3.0.2. Bug 15887.
New and Updated Features
There are no new features in this release.
New Protocol Support
There are no new protocols in this release.
Updated Protocol Support
AERON, ASN.1, BTLE, CUPS, DNS, DOCSIS, DPNSS, GSM RLC/MAC, HiQnet, ISO 14443, ISObus VT, LDAP, MAC LTE, MIME multipart, MPLS, MQ, RSL, SDP, SMB, TNEF, and Wi-SUN
New and Updated Capture File Support
Ascend
New and Updated Capture Interfaces support
There is no new or updated capture file support in this release.
官網: https://www.wireshark.org/
官網更新記錄: https://www.wireshark.org/docs/relnotes/wireshark-3.0.0.html
官方x86版下載:https://1.as.dl.wireshark.org/win32/Wireshark-win32-3.0.3.exe
官方x64版下載:https://1.as.dl.wireshark.org/win64/Wireshark-win64-3.0.3.exe
官方便攜版下載:https://1.as.dl.wireshark.org/win32/WiresharkPortable_3.0.3.paf.exe
官網MAC版下載: https://1.as.dl.wireshark.org/osx/Wireshark%203.0.3%20Intel%2064.dmg