와이어샤크 4.0.8
Wireshark는 네트워크 패킷 분석기입니다. 네트워크 패킷 분석기는 네트워크 패킷을 캡처하고 해당 패킷 데이터를 최대한 자세히 표시하려고 시도합니다. 전기 기술자가 전기 케이블 내부에서 무슨 일이 일어나고 있는지 검사하기 위해 전압계를 사용하는 것처럼 네트워크 패킷 분석기를 네트워크 케이블 내부에서 무슨 일이 일어나고 있는지 검사하는 데 사용되는 측정 장치로 생각할 수 있습니다(물론 더 높은 수준에서). ). 과거에는 이러한 도구가 매우 비싸거나 독점적이거나 둘 다였습니다. 그러나 Wireshark의 등장으로 모든 것이 바뀌었습니다. Wireshark는 아마도 현재 사용 가능한 최고의 오픈 소스 패킷 분석기 중 하나일 것입니다.
- 수백 개의 프로토콜에 대한 심층 검사(항상 추가됨)
- 실시간 캡처 및 오프라인 분석
- 표준 3개 창 패킷 브라우저
- 다중 플랫폼: Windows, Linux, OS X, Solaris, FreeBSD, NetBSD 및 기타 여러 플랫폼에서 실행됩니다.
- 캡처된 네트워크 데이터는 GUI 또는 TTY 모드 TShark 유틸리티를 통해 찾아볼 수 있습니다.
- 업계에서 가장 강력한 디스플레이 필터
- 풍부한 VoIP 분석
- 다양한 캡처 파일 형식 읽기/쓰기
- gzip으로 압축된 캡처 파일은 즉시 압축 해제 가능
- 이더넷, IEEE 802.11, PPP/HDLC, ATM, Bluetooth, USB, 토큰 링, 프레임 릴레이, FDDI 등(플랫폼에 따라 다름)에서 실시간 데이터를 읽을 수 있습니다.
- IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP 및 WPA/WPA2를 포함한 다양한 프로토콜에 대한 암호 해독 지원
- 빠르고 직관적인 분석을 위해 패킷 목록에 색상 지정 규칙을 적용할 수 있습니다.
- 출력을 XML, PostScript®, CSV 또는 일반 텍스트로 내보낼 수 있습니다.
Wireshark 4.0.8 변경 내역:
다음 취약점이 수정되었습니다.
-
wnpa-sec-2023-23 CBOR 해부기 충돌. 19144호.
-
wnpa-sec-2023-24 BT SDP 해부 무한 루프. 19258호.
-
wnpa-sec-2023-25 BT SDP 해부기 메모리 누출. 19259호.
-
wnpa-sec-2023-26 CP2179 해부기 충돌. 19229호.
다음 버그가 수정되었습니다.
- TShark는 Windows에서 파이프를 올바르게 캡처할 수 없습니다. 17900호.
- Wireshark는 pcap 기능이 제거될 때 그룹 멤버십을 잘못 비난합니다. 18279호.
- 패킷 바이트 창의 레이아웃이 깨졌습니다. 문제 18326.
- RTP 플레이어는 시퀀스 롤오버까지만 파형을 표시합니다. 18829호.
- 유효한 이더넷 CFM DMM 패킷이 잘못된 형식으로 표시됩니다. 19198호.
- DICOM 개체 내보내기 창을 닫으면 충돌이 발생합니다. 19207호.
- QUIC 분석기는 제목이 \”GREASE\”문제 19209인 quic_transport_parameters max_ack_delay를 보고합니다.
- 환경 설정: 폴더 이름 편집이 이상하게 작동하고 커서가 점프합니다. 19213호.
- DHCPFO: 전문가 정보 목록에 모든 전문가 정보가 표시되지 않습니다. 19216호.
- 필드 유형=사용자 정의 및 필드 이름 websocket.payload.text에 대해 웹소켓 패킷이 디코딩 및 표시되지 않습니다. 19220호.
- OpenBSD에서 캡처한 pcapng 파일을 읽을 수 없고 FreeBSD에서 읽을 수 없습니다. 19230호.
- UI: 캡처하는 동안 새 파일이 생성되면 Wireshark 아이콘이 녹색에서 파란색으로 변경됩니다. 19252호.
- 대화: wmem_leave_file_scope 이후 heap-use-after-free. 19265호.
- DSCP 44가 포함된 IP 패킷은 “음성 승인” 문제 19270을 나타내지 않습니다.
- NAS 5GS Malformed Packet Decoding SOR 투명 컨테이너 PLMN ID 및 액세스 기술 목록입니다. 19273호.
- UI: 패킷 목록 끝으로 수동으로 스크롤할 때 도구 모음의 자동 스크롤 버튼이 켜집니다. 19274호.
업데이트된 프로토콜 지원
- BT SDP, CBOR, CFM, CP2179, CQL, DHCPFO, DICOM, F1AP, GSM DTAP, IEEE 802.11, IPv4, NAS-5GS, PFCP, PKT CCC, QUIC, RTP, TFTP, WebSocket 및 XnAP
다운로드: Wireshark 4.0.8 | 75.5MB(오픈 소스)
다운로드: Portable Wireshark 4.0.8 | macOS용 Wireshark
보기: Wireshark 웹사이트
답글 남기기