Wireshark 4.6 发布,最强开源网络数据包分析器
Wireshark 4.6.0 现已正式发布,一些具体更新内容如下:
以下功能为自 4.6.0rc1 以来的新功能或重大更新:
- Wireshark 现在可以解析 macOS 上
tcpdump提供的进程信息、数据包元数据、流 ID、丢包信息等内容。
以下功能为自 4.4.0 以来的新功能或重大更新:
- Windows 安装包现附带 Npcap 1.83(之前为 1.79)。
- Windows 和 macOS 安装包现附带 Qt 6.9.3(之前为 6.5.3)。
- macOS 版本现提供 通用安装包(Universal Installer),不再区分 Arm64 与 Intel 架构。Issue 17294
-
WinPcap 不再受支持。在 Windows 上请改用 Npcap,并卸载 WinPcap。WinPcap 最后一个版本为 4.1.3(2013 年发布),仅支持至 Windows 8,该系统现已被 Microsoft 与 Wireshark 停止支持。
-
新增 “Plots(散点图)”对话框,与 “I/O Graphs(直方图)” 相比,可展示多种散点数据,支持多图、标记及自动滚动。
-
实时捕获可压缩写入。此前仅在多文件捕获轮换时可压缩。现在
TShark的--compress参数可在实时捕获中使用。Issue 9311 -
绝对时间字段(Absolute time fields)在使用
-T json输出时,无论在“数据包详情”中如何显示,均使用 UTC 的 ISO 8601 格式。这在-T ek中自 4.2.0 版起已启用。 -
时间显示格式更新:
-T fields、-T pdml、自定义列或 CSV 输出中,不再使用asctime样式(如Dec 18, 2017 05:28:39 EST),改用 ISO 8601。为向后兼容,可通过protocols.display_abs_time_ascii选项切换显示方式。未来版本可能彻底移除asctime格式。 -
UTC 时间列 现在按 ISO 8601 标准添加 “Z” 后缀。
-
TShark
-G参数增强:不再要求必须为第一个参数,并支持与-o、-d、--disable-protocol等其他选项配合使用。 -
EUI-64 字段类型 改为字节(bytes)类型,以便进行切片与匹配(如
wpan.src64[:3] == eth.src[:3])。 -
NTP 解密支持 NTS(Network Time Security) 协议 (sysin),前提是捕获中包含 NTS-KE 包和 TLS 密钥。
-
MACsec 解密增强:支持使用 MKA 解封的 SAK 或在 MACsec 解析器中配置的 PSK。
-
TCP 流图(Stream Graph)坐标轴 现采用 SI 单位。Issue 20197
-
自定义列增强:可选择使用与“数据包详情”相同的格式显示值,并支持复杂表达式按数值排序。
-
新增显示过滤函数
float与double,支持类型显式转换与算术操作。 -
I/O 图窗口 最小宽度减小,更适合低分辨率桌面。Issue 20147
-
X.509 证书导出:可通过菜单 File › Export Objects › X509AF 导出证书,也可在 TShark 中使用
--export-objects x509af。 -
HTTP / HTTP2 解析器新增对 Zstandard 压缩编码 的支持。
-
跟踪流(Follow Stream) 现支持 MPEG-2 TS PID 与内部 Packetized Elementary Streams。
-
DNP3(分布式网络协议 3) 现支持在会话与端点表中显示。
-
Lua 改进:内置的
bit与rex_pcre2库现会自动加入package.loaded,可通过require调用。Issue 20213 -
数据包列表 与 事件列表 不再支持多行显示。Issue 14424
-
ethers 文件 现支持 EUI-64 映射。Issue 15487
-
Hex Dump 导入功能 支持 2–4 字节分组(含小端模式),并识别带
0x前缀的偏移。Issue 16193 -
Hex Dump 导出 现可包含时间戳前缀(Wireshark 的“打印”与“导出”对话框,以及 TShark 的
--hexdump time选项)。Issue 17132 -
Lua 新增
Conversation对象,可在脚本中访问会话数据 (sysin)。Issue 15396 -
新增 “编辑 › 复制 › 作为 HTML” 菜单项,可自定义复制格式与键盘快捷键。
-
GUI 导出对话框新增 “无重复键 JSON 输出” 选项。
-
导出对话框可输出 原始十六进制字节数据。
-
会话与端点表新增显示 精确字节与比特率 的选项,由偏好项
conv.machine_readable控制。 -
-z <tap>,tree的 TShark 统计输出格式可通过-o statistics.output_format控制。 -
配色方案可独立设置浅色/深色模式,与系统设置无关(需 Qt 6.8+)。Issue 19328
-
libxml2 现为构建必需依赖(不支持 2.15.0 版本)。
-
View 菜单新增“重新解析数据包(Redissect Packets)”选项,适用于地址解析或解密密钥更新后。
-
HTTP2 可选跟踪 3GPP 会话(5G SBI)。
-
Windows 构建文档不再需要 Java。
-
Linux上捕获过滤器支持 BPF 扩展(如
inbound、outbound、ifindex)。
移除的功能与支持
-
不再支持 AirPcap 与 WinPcap。
-
不再支持 libnl v1 / v2。
-
CMake 选项
ENABLE_STATIC已弃用,请改用BUILD_SHARED_LIBS。
新增文件格式解析支持
-
RIFF(资源交换文件格式)
-
TTL 文件格式
新增协议支持
支持以下协议:
Asymmetric Key Packages (AKP)、Binary HTTP、BIST TotalView-ITCH、BIST TotalView-OUCH、Bluetooth Android HCI、Bluetooth Intel HCI、BPSec COSE Context、BPSec Default SC、Commsignia Capture Protocol (C2P)、DECT NR+、DLMS/COSEM、Ephemeral Diffie-Hellman Over COSE、ILNP、LDA Neo Device Trailer、Lenbrook Service Discovery Protocol、LLC V1、Navitrol、NTS-KE、Ouster VLP-16、Private Line Emulation、RC V3、RCG、Roughtime、SBAS L5、SGP.22、SGP.32、SICK CoLA Ascii/Binary、Silabs Debug Channel、XCP、USB-PTP、VLP-16、vSomeIP Internal Protocol 等。
更新的协议支持
协议更新数量众多,此处不一一列出。
新增与更新的捕获文件支持
- 改进了 BLF 文件格式(包括写入功能)。
新增与更新的捕获接口支持
- Windows: 改进了
etwdump的用户体验,显示未知事件的原始字节内容。
主要 API 变更
- Lua API 现支持 Libgcrypt 对称加密函数。
更多详情可查看官方公告。
关注公众号
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
PipeWire 1.4.9 发布,多媒体处理工具
PipeWire 是用于处理多媒体管道的服务器和用户空间 API 的多媒体处理工具,包括提供视频源(例如来自捕获设备或应用程序提供的流)并将其与客户端复用、访问视频源进行消费、生成用于音频和视频处理的图形。 PipeWire 1.4.9 现已发布,这是一个小型错误修复版本,其 API 和 ABI 与以前的 1.x 版本兼容。更新内容包括: Highlights 修复 node unprepare 过程中导致节点持续运行并报错的回归问题。 优化不支持 3 periods 时的 ALSA recovery。同时通过默认设置最小周期大小,为SOF声卡增加余量空间。 从 systemd 文件中删除 RestrictNamespaces 以允许 libcamera 再次加载沙盒 IPA 模块。 其他小修复与更新。 PipeWire 修复 node unprepare 过程中导致节点持续运行并报错的回归问题。( #4893 ) 从 systemd 文件中删除 RestrictNamespaces 以允许 libcamera 加载沙盒 IPA 模块。 Modules 处理 avahi 中的 fd 分...
-
下一篇
优麒麟 25.10 版本正式发布
优麒麟 25.10 现已正式发布,该版本将支持9个月,基于Linux 6.17内核构建,对基础库、子系统和核心软件等进行了重大升级,增强了系统的稳定性和兼容性,并上线全新的软件商店。 新功能 1. Linux 6.17 内核 优麒麟25.10 预装了 Linux 6.17 内核,引入了一系列增强功能: 支持 Intel Panther Lake 显卡 支持 AMD SmartMux 混合显卡切换 新增 Raspberry Pi RP1 主线支持 Btrfs 新增实验性大页支持 EXT4 块分配可扩展性提升 优化 SSD 写入,延长寿命 引入代理执行初始支持 移除单处理器 (UP) 内核支持 新增 file_getattr 和 file_setattr 系统调用 支持 DualPI2 拥塞控制协议 AppArmor 增强 AF_UNIX 套接字控制 2. Systemd V257.9 版本 systemd更新至v257.9,对比25.04默认的257.4版本,主要是Bug修复,具体改动如下: 在 systemd-resolved 中默认禁用 DNSSEC 在 systemd-resolv...
相关文章
文章评论
共有0条评论来说两句吧...

微信收款码
支付宝收款码