0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

跨平台网络抓包工具Wireshark 4.0来了

嵌入式情报局 来源:OSC开源社区 作者:OSC开源社区 2022-11-23 14:43 次阅读

聊到Wireshark,相信不少同学都使用过,某一程度上来说也可谓是程序员装机必备的软件工具之一了。

fdd501f8-6a6a-11ed-8abf-dac502259ad0.png

不管是以前的计网学习,还是后来工作过程中进行问题排查需要进行协议报文分析等场景,基本上都是使用Wireshark来进行的网络抓包、查看、以及报文的分析。

Wireshark是世界上最流行的网络协议分析器,可被用于故障排除、分析、开发、以及教育。

这不前段时间,Wireshark 4.0 大版本正式发布了!

fdf01574-6a6a-11ed-8abf-dac502259ad0.jpg

整体来看,自3.6版本以来,新版也带来了不少变化。

默认的主窗口布局

在过去的版本中,Wireshark 遵循其前辈们制定的标准,将数据包列表、数据包细节和字节视图放在彼此的上面,就像这样:

fe031bc4-6a6a-11ed-8abf-dac502259ad0.png

这个标准是很久以前制定的,当时大多数显示器的长宽比是 4:3,分辨率比现在的低。

从 Wireshark 4.0 开始,默认的是细节和字节视图彼此相邻,这使得它更容易利用现代显示器上的可用空间。

fe254960-6a6a-11ed-8abf-dac502259ad0.png

会话和端点

会话和端点对话框已经是一个很受欢迎的功能了,在排查一个问题时,人们往往会首先看这个对话框。

Wireshark 4.0 使其功能更强大,更容易使用。

例如,现在可以在不同的窗口中并排看到 TCP 和 UDP 的会话。

而且排序得到了改进,用户现在可以隐藏列,对 stream ID 进行过滤,并将数据导出为 JSON。

fe6e48e0-6a6a-11ed-8abf-dac502259ad0.png

十六进制导入

有时用户感兴趣的数据包并不在一个用户可以直接用 Wireshark 打开的 pcap 或 pcapng 文件里,而是埋在一个十六进制转储中。

Wireshark 提供了两种将十六进制转储转换为 pcaps 的方法。主程序中的 "Import From Hex Dump" 和 text2pcap 工具。

在过去的版本中,它们有不同的功能集,行为也不同,但在 Wireshark 4.0 中它们更加一致。

将要消失的特性

不再为 Wireshark 4.0 及以后的版本提供官方的 32 位 Windows 软件包了。

如果用户还在使用 32 位的 Windows 系统,官方将继续提供 Wireshark 3.6 的更新直到 2024 年。

到时候用户将无法使用 4.0 及以后版本的新功能。

仍在开发的特性

有两个非常想加入的 Windows 功能,但目前还没有在 4.0 版本中出现,即暗黑模式和Arm64 支持。

1、暗黑模式需要获得用户界面库 Qt 的支持,这仍然是一项正在进行的工作,但有希望能在 Wireshark 4.2 中引入。

2、为 Arm64 构建软件包需要构建硬件和软件库支持,同样有望在 Wireshark 4.2 中做到这一点。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 分析器
    +关注

    关注

    0

    文章

    92

    浏览量

    12481
  • Wireshark
    +关注

    关注

    0

    文章

    49

    浏览量

    6492

原文标题:跨平台网络抓包工具Wireshark 4.0来了~

文章出处:【微信号:嵌入式情报局,微信公众号:嵌入式情报局】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    一种利用wireshark对远程服务器/路由器网络包方法

    一种利用wireshark对远程服务器/路由器网络包方法
    的头像 发表于 09-21 08:03 1793次阅读
    一种利用<b class='flag-5'>wireshark</b>对远程服务器/路由器<b class='flag-5'>网络</b><b class='flag-5'>抓</b>包方法

    怎么将IR600系列路由器从DM4.0平台迁移到InConnect平台

    InHand DeviceManager 4.0 平台(c.inhand.com.cn)功能比较落后,所以InHand开发了一个新的平台InConnect平台,该
    发表于 07-25 08:13

    IR900如何从DM4.0平台迁移到InConnect平台

    InHand DeviceManager 4.0 平台(c.inhand.com.cn)功能比较落后,所以InHand开发了一个新的平台InConnect平台,该
    发表于 07-25 07:58

    使用IDF中的mdns例程连上路由器mdns无法正常工作如何解决?

    PC端mdns软件查询模块的mdns,均无法接收到模块的mdns广播。 3.而使用使用wireshark包以及PC端mdns软件能查询到其他的mdns设备,所以证明该包工具和查询软
    发表于 06-19 06:30

    艾体宝干货 | 用于故障排除的最佳 Wireshark 过滤器

    Wireshark是一种流行的网络协议分析工具,可用于捕获和分析网络数据包。在网络故障排除中,Wires
    的头像 发表于 05-29 15:40 504次阅读
    艾体宝干货 | 用于故障排除的最佳 <b class='flag-5'>Wireshark</b> 过滤器

    鸿蒙ArkUI-X平台技术:【开发准备】

    本文档适用于ArkUI平台应用开发的初学者。通过开发环境搭建、应用工程创建、编译和运行,熟悉ArkUI平台应用开发基本流程。
    的头像 发表于 05-24 10:40 416次阅读
    鸿蒙ArkUI-X<b class='flag-5'>跨</b><b class='flag-5'>平台</b>技术:【开发准备】

    鸿蒙ArkUI-X平台开发:【命令行工具(ACE Tools)】

    ACE Tools是一套为ArkUI-X项目平台应用开发者提供的命令行工具,支持在Windows/Ubuntu/macOS平台运行,用于构建OpenHarmony/HarmonyOS
    的头像 发表于 05-21 17:39 1605次阅读
    鸿蒙ArkUI-X<b class='flag-5'>跨</b><b class='flag-5'>平台</b>开发:【命令行<b class='flag-5'>工具</b>(ACE Tools)】

    艾体宝干货 | TSN包工具解密:为什么选择使用 ProfiShark 进行数据包捕获?

    时间敏感网络(TSN)技术正在成为工业控制和实时通信领域的关键技术,而ProfiShark作为一款高性能的数据包捕获工具,提供在TSN网络环境中进行
    的头像 发表于 04-25 17:41 435次阅读
    艾体宝干货 | TSN<b class='flag-5'>抓</b><b class='flag-5'>包工具</b>解密:为什么选择使用 ProfiShark 进行数据包捕获?

    分布式运维管理平台地域企业中的部署与运维案例

    一、案例背景 随着全球化进程的加速和市场竞争的加剧,越来越多的企业开始拓展地域业务,形成多分支机构、多数据中心的运营模式。然而,这种地域运营模式也给企业的运维管理带来了极大的挑战。为了解决这些
    的头像 发表于 03-26 16:11 420次阅读

    Vue团队发布Rust编写JavaScript打包工具Rolldown

    据悉,Rolldown作为Rollup.js的替代品,由字节跳动的OXc工具集支持,具有与Rollup兼容的APIs以及插件接口。该产品预计将成为未来Vite项目的首选打包工具
    的头像 发表于 03-11 09:58 682次阅读

    阻结构的优点是怎么的的?

    阻结构是指在反馈网络中引入一个电阻到地的结构。这样做的目的是为了保持输出电平稳定,减小输出偏移,提高放大器的稳定性和精度。具体来说怎么体现阻结构的稳定性? 常用的网络结构除了T型
    发表于 01-26 12:30

    网络监控工具有哪些 网络监控用几芯网线

    情况,帮助管理员了解网络的使用状况和流量分布,以便进行合理的网络设计和带宽管理。常见的网络流量监控工具Wireshark、NetworkM
    的头像 发表于 01-24 10:00 987次阅读

    【虹科分享】利用ProfiShark 构建便携式网络取证工具

    本文详细讨论构建便携式网络取证工具包的必要性,并重点介绍ProfiShark 1G — 一种高效、口袋大小的网络TAP设备。ProfiS
    的头像 发表于 12-29 17:06 347次阅读

    基于Wireshark与Nmap的工业控制系统安全联合分析方法

    今天我们聊一聊基于Wireshark的S7、OPC等工业协议分析与工业网络漏洞挖掘。
    的头像 发表于 12-12 16:36 1078次阅读
    基于<b class='flag-5'>Wireshark</b>与Nmap的工业控制系统安全联合分析方法

    Wireshark包原理及使用教程

    Wireshark使用的环境大致分为两种,一种是电脑直连网络的单机环境,另外一种就是应用比较多的网络环境,即连接交换机的情况。 「单机情况」下,Wireshark直接抓取本机网卡
    的头像 发表于 11-19 15:05 5894次阅读
    <b class='flag-5'>Wireshark</b><b class='flag-5'>抓</b>包原理及使用教程