0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

跨平臺網絡抓包工具Wireshark 4.0來了

嵌入式情報局 ? 來源:OSC開源社區(qū) ? 作者:OSC開源社區(qū) ? 2022-11-23 14:43 ? 次閱讀

聊到Wireshark,相信不少同學都使用過,某一程度上來說也可謂是程序員裝機必備的軟件工具之一了。

fdd501f8-6a6a-11ed-8abf-dac502259ad0.png

不管是以前的計網學習,還是后來工作過程中進行問題排查需要進行協(xié)議報文分析等場景,基本上都是使用Wireshark來進行的網絡抓包、查看、以及報文的分析。

Wireshark是世界上最流行的網絡協(xié)議分析器,可被用于故障排除、分析、開發(fā)、以及教育。

這不前段時間,Wireshark 4.0 大版本正式發(fā)布了!

fdf01574-6a6a-11ed-8abf-dac502259ad0.jpg

整體來看,自3.6版本以來,新版也帶來了不少變化。

默認的主窗口布局

在過去的版本中,Wireshark 遵循其前輩們制定的標準,將數(shù)據(jù)包列表、數(shù)據(jù)包細節(jié)和字節(jié)視圖放在彼此的上面,就像這樣:

fe031bc4-6a6a-11ed-8abf-dac502259ad0.png

這個標準是很久以前制定的,當時大多數(shù)顯示器的長寬比是 4:3,分辨率比現(xiàn)在的低。

從 Wireshark 4.0 開始,默認的是細節(jié)和字節(jié)視圖彼此相鄰,這使得它更容易利用現(xiàn)代顯示器上的可用空間。

fe254960-6a6a-11ed-8abf-dac502259ad0.png

會話和端點

會話和端點對話框已經是一個很受歡迎的功能了,在排查一個問題時,人們往往會首先看這個對話框。

Wireshark 4.0 使其功能更強大,更容易使用。

例如,現(xiàn)在可以在不同的窗口中并排看到 TCP 和 UDP 的會話。

而且排序得到了改進,用戶現(xiàn)在可以隱藏列,對 stream ID 進行過濾,并將數(shù)據(jù)導出為 JSON。

fe6e48e0-6a6a-11ed-8abf-dac502259ad0.png

十六進制導入

有時用戶感興趣的數(shù)據(jù)包并不在一個用戶可以直接用 Wireshark 打開的 pcap 或 pcapng 文件里,而是埋在一個十六進制轉儲中。

Wireshark 提供了兩種將十六進制轉儲轉換為 pcaps 的方法。主程序中的 "Import From Hex Dump" 和 text2pcap 工具。

在過去的版本中,它們有不同的功能集,行為也不同,但在 Wireshark 4.0 中它們更加一致。

將要消失的特性

不再為 Wireshark 4.0 及以后的版本提供官方的 32 位 Windows 軟件包了。

如果用戶還在使用 32 位的 Windows 系統(tǒng),官方將繼續(xù)提供 Wireshark 3.6 的更新直到 2024 年。

到時候用戶將無法使用 4.0 及以后版本的新功能。

仍在開發(fā)的特性

有兩個非常想加入的 Windows 功能,但目前還沒有在 4.0 版本中出現(xiàn),即暗黑模式和Arm64 支持。

1、暗黑模式需要獲得用戶界面庫 Qt 的支持,這仍然是一項正在進行的工作,但有希望能在 Wireshark 4.2 中引入。

2、為 Arm64 構建軟件包需要構建硬件和軟件庫支持,同樣有望在 Wireshark 4.2 中做到這一點。

審核編輯 :李倩

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 分析器
    +關注

    關注

    0

    文章

    92

    瀏覽量

    12455
  • Wireshark
    +關注

    關注

    0

    文章

    47

    瀏覽量

    6473

原文標題:跨平臺網絡抓包工具Wireshark 4.0來了~

文章出處:【微信號:嵌入式情報局,微信公眾號:嵌入式情報局】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    怎么將IR600系列路由器從DM4.0平臺遷移到InConnect平臺

    InHand DeviceManager 4.0 平臺(c.inhand.com.cn)功能比較落后,所以InHand開發(fā)了一個新的平臺InConnect平臺,該
    發(fā)表于 07-25 08:13

    IR900如何從DM4.0平臺遷移到InConnect平臺

    InHand DeviceManager 4.0 平臺(c.inhand.com.cn)功能比較落后,所以InHand開發(fā)了一個新的平臺InConnect平臺,該
    發(fā)表于 07-25 07:58

    使用IDF中的mdns例程連上路由器mdns無法正常工作如何解決?

    PC端mdns軟件查詢模塊的mdns,均無法接收到模塊的mdns廣播。 3.而使用使用wireshark包以及PC端mdns軟件能查詢到其他的mdns設備,所以證明該包工具和查詢軟
    發(fā)表于 06-19 06:30

    艾體寶干貨 | 用于故障排除的最佳 Wireshark 過濾器

    Wireshark是一種流行的網絡協(xié)議分析工具,可用于捕獲和分析網絡數(shù)據(jù)包。在網絡故障排除中,Wires
    的頭像 發(fā)表于 05-29 15:40 ?287次閱讀
    艾體寶干貨 | 用于故障排除的最佳 <b class='flag-5'>Wireshark</b> 過濾器

    鴻蒙ArkUI-X平臺開發(fā):【命令行工具(ACE Tools)】

    ACE Tools是一套為ArkUI-X項目平臺應用開發(fā)者提供的命令行工具,支持在Windows/Ubuntu/macOS平臺運行,用于構建OpenHarmony/HarmonyOS
    的頭像 發(fā)表于 05-21 17:39 ?1143次閱讀
    鴻蒙ArkUI-X<b class='flag-5'>跨</b><b class='flag-5'>平臺</b>開發(fā):【命令行<b class='flag-5'>工具</b>(ACE Tools)】

    艾體寶干貨 | TSN包工具解密:為什么選擇使用 ProfiShark 進行數(shù)據(jù)包捕獲?

    時間敏感網絡(TSN)技術正在成為工業(yè)控制和實時通信領域的關鍵技術,而ProfiShark作為一款高性能的數(shù)據(jù)包捕獲工具,提供在TSN網絡環(huán)境中進行
    的頭像 發(fā)表于 04-25 17:41 ?348次閱讀
    艾體寶干貨 | TSN<b class='flag-5'>抓</b><b class='flag-5'>包工具</b>解密:為什么選擇使用 ProfiShark 進行數(shù)據(jù)包捕獲?

    Vue團隊發(fā)布Rust編寫JavaScript打包工具Rolldown

    據(jù)悉,Rolldown作為Rollup.js的替代品,由字節(jié)跳動的OXc工具集支持,具有與Rollup兼容的APIs以及插件接口。該產品預計將成為未來Vite項目的首選打包工具。
    的頭像 發(fā)表于 03-11 09:58 ?556次閱讀

    阻結構的優(yōu)點是怎么的的?

    阻結構是指在反饋網絡中引入一個電阻到地的結構。這樣做的目的是為了保持輸出電平穩(wěn)定,減小輸出偏移,提高放大器的穩(wěn)定性和精度。具體來說怎么體現(xiàn)阻結構的穩(wěn)定性? 常用的網絡結構除了T型
    發(fā)表于 01-26 12:30

    網絡監(jiān)控工具有哪些 網絡監(jiān)控用幾芯網線

    情況,幫助管理員了解網絡的使用狀況和流量分布,以便進行合理的網絡設計和帶寬管理。常見的網絡流量監(jiān)控工具Wireshark、NetworkM
    的頭像 發(fā)表于 01-24 10:00 ?818次閱讀

    基于Wireshark與Nmap的工業(yè)控制系統(tǒng)安全聯(lián)合分析方法

    今天我們聊一聊基于Wireshark的S7、OPC等工業(yè)協(xié)議分析與工業(yè)網絡漏洞挖掘。
    的頭像 發(fā)表于 12-12 16:36 ?910次閱讀
    基于<b class='flag-5'>Wireshark</b>與Nmap的工業(yè)控制系統(tǒng)安全聯(lián)合分析方法

    Wireshark包原理及使用教程

    Wireshark使用的環(huán)境大致分為兩種,一種是電腦直連網絡的單機環(huán)境,另外一種就是應用比較多的網絡環(huán)境,即連接交換機的情況。 「單機情況」下,Wireshark直接抓取本機網卡
    的頭像 發(fā)表于 11-19 15:05 ?5222次閱讀
    <b class='flag-5'>Wireshark</b><b class='flag-5'>抓</b>包原理及使用教程

    RealView編譯工具4.0

    電子發(fā)燒友網站提供《RealView編譯工具4.0版.pdf》資料免費下載
    發(fā)表于 11-03 11:09 ?1次下載
    RealView編譯<b class='flag-5'>工具</b><b class='flag-5'>4.0</b>版

    如何在Python中使用Scapy進行包操作

    1. 前言 包通常使用軟件如wireshark,Tcpdump等,對數(shù)據(jù)通信過程中的所有l(wèi)P報文實施捕獲并進行逐層拆包分析,一直是傳統(tǒng)固網數(shù)通維護工作中罐常用的故障排查工具,都需要在界面操作。本篇
    的頭像 發(fā)表于 11-01 14:47 ?3527次閱讀

    手把手教你Wireshark使用教程

    Wireshark使用的環(huán)境大致分為兩種,一種是電腦直連網絡的單機環(huán)境,另外一種就是應用比較多的網絡環(huán)境,即連接交換機的情況。
    的頭像 發(fā)表于 10-30 16:40 ?1263次閱讀
    手把手教你<b class='flag-5'>Wireshark</b>使用教程

    五大可替代Wireshark包工具

    Wireshark是非常流行的網卡包軟件,具有強大的包功能。它可以截取各種網絡數(shù)據(jù)包,并顯示數(shù)據(jù)包詳細信息。
    的頭像 發(fā)表于 09-27 09:57 ?4061次閱讀
    五大可替代<b class='flag-5'>Wireshark</b>的<b class='flag-5'>抓</b><b class='flag-5'>包工具</b>