0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Wireshark 4.0 震撼登场!

CodeSheep 来源:CodeSheep 作者:CodeSheep 2022-11-10 09:36 次阅读

聊到Wireshark,相信不少同学都使用过,某一程度上来说也可谓是程序员装机必备的软件工具之一了。

b2605f84-6096-11ed-8abf-dac502259ad0.png

不管是以前的计网学习,还是后来工作过程中进行问题排查需要进行协议报文分析等场景,基本上都是使用Wireshark来进行的网络抓包、查看、以及报文的分析。

Wireshark是世界上最流行的网络协议分析器,可被用于故障排除、分析、开发、以及教育。

这不前段时间,Wireshark 4.0 大版本正式发布了!

b2ae1044-6096-11ed-8abf-dac502259ad0.jpg

整体来看,自3.6版本以来,新版也带来了不少变化。

默认的主窗口布局

在过去的版本中,Wireshark 遵循其前辈们制定的标准,将数据包列表、数据包细节和字节视图放在彼此的上面,就像这样:

b2bf45da-6096-11ed-8abf-dac502259ad0.png

这个标准是很久以前制定的,当时大多数显示器的长宽比是 4:3,分辨率比现在的低。

从 Wireshark 4.0 开始,默认的是细节和字节视图彼此相邻,这使得它更容易利用现代显示器上的可用空间。

b37d1740-6096-11ed-8abf-dac502259ad0.png

会话和端点

会话和端点对话框已经是一个很受欢迎的功能了,在排查一个问题时,人们往往会首先看这个对话框。

Wireshark 4.0 使其功能更强大,更容易使用。

例如,现在可以在不同的窗口中并排看到 TCP 和 UDP 的会话。

而且排序得到了改进,用户现在可以隐藏列,对 stream ID 进行过滤,并将数据导出为 JSON。

b3abf312-6096-11ed-8abf-dac502259ad0.png

十六进制导入

有时用户感兴趣的数据包并不在一个用户可以直接用 Wireshark 打开的 pcap 或 pcapng 文件里,而是埋在一个十六进制转储中。

Wireshark 提供了两种将十六进制转储转换为 pcaps 的方法。主程序中的 "Import From Hex Dump" 和 text2pcap 工具。

在过去的版本中,它们有不同的功能集,行为也不同,但在 Wireshark 4.0 中它们更加一致。

将要消失的特性

不再为 Wireshark 4.0 及以后的版本提供官方的 32 位 Windows 软件包了。

如果用户还在使用 32 位的 Windows 系统,官方将继续提供 Wireshark 3.6 的更新直到 2024 年。

到时候用户将无法使用 4.0 及以后版本的新功能。

仍在开发的特性

有两个非常想加入的 Windows 功能,但目前还没有在 4.0 版本中出现,即暗黑模式和Arm64 支持。

1、暗黑模式需要获得用户界面库 Qt 的支持,这仍然是一项正在进行的工作,但有希望能在 Wireshark 4.2 中引入。

2、为 Arm64 构建软件包需要构建硬件和软件库支持,同样有望在 Wireshark 4.2 中做到这一点。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 分析器
    +关注

    关注

    0

    文章

    90

    浏览量

    12410
  • Wireshark
    +关注

    关注

    0

    文章

    46

    浏览量

    6449

原文标题:Wireshark 4.0 震撼登场!

文章出处:【微信号:CodeSheep,微信公众号:CodeSheep】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    vivo Pad3 Pro重磅来袭,搭载MediaTek天玑9300旗舰芯片

    近日,备受瞩目的vivo Pad3 Pro震撼登场,这款超旗舰平板电脑以卓越的性能和极致的体验引领行业潮流。
    的头像 发表于 03-28 09:56 146次阅读

    华秋DFM 4.0版本震撼发布,效率再度提升20%!

    华秋旗下工业软件——华秋DFM在业界的期待中迎来重大更新,正式推出4.0版本。
    的头像 发表于 03-08 14:08 263次阅读
    华秋DFM <b class='flag-5'>4.0</b>版本<b class='flag-5'>震撼</b>发布,效率再度提升20%!

    华秋DFM 4.0版本震撼发布,效率再度提升20%!

    华秋旗下工业软件——华秋DFM在业界的期待中迎来重大更新,正式推出4.0版本。此次升级不仅延续了华秋DFM一贯以来对卓越性能和用户体验的追求,更是在效率优化上取得里程碑式的突破,整体效率再度提升20
    的头像 发表于 03-08 08:06 414次阅读
    华秋DFM <b class='flag-5'>4.0</b>版本<b class='flag-5'>震撼</b>发布,效率再度提升20%!

    基于Wireshark与Nmap的工业控制系统安全联合分析方法

    今天我们来聊一聊基于Wireshark的S7、OPC等工业协议分析与工业网络漏洞挖掘。
    的头像 发表于 12-12 16:36 600次阅读
    基于<b class='flag-5'>Wireshark</b>与Nmap的工业控制系统安全联合分析方法

    Wireshark抓包原理及使用教程

    Wireshark使用的环境大致分为两种,一种是电脑直连网络的单机环境,另外一种就是应用比较多的网络环境,即连接交换机的情况。 「单机情况」下,Wireshark直接抓取本机网卡的网络流量; 「交换机情况」下,Wiresha
    的头像 发表于 11-19 15:05 2032次阅读
    <b class='flag-5'>Wireshark</b>抓包原理及使用教程

    手把手教你Wireshark使用教程

    Wireshark使用的环境大致分为两种,一种是电脑直连网络的单机环境,另外一种就是应用比较多的网络环境,即连接交换机的情况。
    的头像 发表于 10-30 16:40 691次阅读
    手把手教你<b class='flag-5'>Wireshark</b>使用教程

    五大可替代Wireshark的抓包工具

    Wireshark是非常流行的网卡抓包软件,具有强大的抓包功能。它可以截取各种网络数据包,并显示数据包详细信息。
    的头像 发表于 09-27 09:57 2548次阅读
    五大可替代<b class='flag-5'>Wireshark</b>的抓包工具

    wireshark是什么软件 wireshark安装教程

    Wireshark 是网络包分析工具。网络包分析工具的主要作用是尝试捕获网络包, 并尝试显示包的尽可能详细的情况。 你可以把网络包分析工具当成是一种用来测量有什么东西从网线上进出的测量工具,就好像
    发表于 09-13 16:26 0次下载

    在工业4.0中应用物联网的意义有哪些

    物联网在工业4.0中的日益普及推动了生产力的增长和资源的优化。工业4.0是采用新技术来监控整个生产过程的结果,这是一个不断发展和扩展的行业。   在工业4.0中应用物联网的意义 如今,数字化对于任何
    的头像 发表于 09-04 09:28 658次阅读

    WireShark 的 IzoT 插件

    WireShark 的 IzoT 插件
    发表于 07-04 20:46 0次下载
    <b class='flag-5'>WireShark</b> 的 IzoT 插件

    超详细的WireShark抓包使用教程

    Wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息。
    的头像 发表于 06-06 09:22 5323次阅读
    超详细的<b class='flag-5'>WireShark</b>抓包使用教程

    真芯好屏 Redmi Note 12T Pro 震撼登场

    天玑 8200-Ultra 移动芯片加持 出色性能带来流畅体验 配备十重护眼 LCD 原色屏 丰富色彩给你精彩显示体验 经典设计结合夏日新配色 颜值拉满,让你时刻心动 67W 闪充 + 5080mAh 大电池组合 续航能力再升级 Redmi Note 12T Pro 全新上市 真芯好屏,给你超预期的体验! 高能强芯,性能更出色 全新发布的 Redmi Note 12T Pro 搭载 MediaTek  天玑 8200-Ultra 移动芯片,采用先进的 4nm 工艺制程,八核 CPU 包含 4 个 Cortex-A78 大核,主频最高可达 3.1GHz,结合 Mali-G610 六核 GPU,性能表
    的头像 发表于 06-01 05:55 939次阅读

    WireShark的常用操作

    WireShark是一个网络封包分析软件。网络封包分析软件的功能是撷取网络封包,并尽可能显示出最为详细的网络封包资料。Wireshark使用WinPCAP作为接口,直接与网卡进行数据报文交换。在网
    的头像 发表于 05-26 15:16 400次阅读
    <b class='flag-5'>WireShark</b>的常用操作

    Wireshark几个常用技巧

    经典的开源的网络抓包工具 Wireshark 相信大部分人(或者搞过网络)的人都知道它,用过的人基本了解它的强大功能。
    的头像 发表于 05-23 17:49 401次阅读
    <b class='flag-5'>Wireshark</b>几个常用技巧

    USB软件抓包分析工具之三:Wireshark-华山派华山剑法

    Wireshark虽然以以太网抓包闻名于江湖,尤其是其包分析能力,借助USBPcap其也在USB抓包领域也占有一席之地。好比“以气为体、以剑为用”,以气御剑,气就是Wireshark强大的包解析能力
    的头像 发表于 05-02 21:41 2.5w次阅读
    USB软件抓包分析工具之三:<b class='flag-5'>Wireshark</b>-华山派华山剑法