0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

跨平台网络抓包工具Wireshark 4.0来了

嵌入式情报局 来源:OSC开源社区 作者:OSC开源社区 2022-11-23 14:43 次阅读

聊到Wireshark,相信不少同学都使用过,某一程度上来说也可谓是程序员装机必备的软件工具之一了。

fdd501f8-6a6a-11ed-8abf-dac502259ad0.png

不管是以前的计网学习,还是后来工作过程中进行问题排查需要进行协议报文分析等场景,基本上都是使用Wireshark来进行的网络抓包、查看、以及报文的分析。

Wireshark是世界上最流行的网络协议分析器,可被用于故障排除、分析、开发、以及教育。

这不前段时间,Wireshark 4.0 大版本正式发布了!

fdf01574-6a6a-11ed-8abf-dac502259ad0.jpg

整体来看,自3.6版本以来,新版也带来了不少变化。

默认的主窗口布局

在过去的版本中,Wireshark 遵循其前辈们制定的标准,将数据包列表、数据包细节和字节视图放在彼此的上面,就像这样:

fe031bc4-6a6a-11ed-8abf-dac502259ad0.png

这个标准是很久以前制定的,当时大多数显示器的长宽比是 4:3,分辨率比现在的低。

从 Wireshark 4.0 开始,默认的是细节和字节视图彼此相邻,这使得它更容易利用现代显示器上的可用空间。

fe254960-6a6a-11ed-8abf-dac502259ad0.png

会话和端点

会话和端点对话框已经是一个很受欢迎的功能了,在排查一个问题时,人们往往会首先看这个对话框。

Wireshark 4.0 使其功能更强大,更容易使用。

例如,现在可以在不同的窗口中并排看到 TCP 和 UDP 的会话。

而且排序得到了改进,用户现在可以隐藏列,对 stream ID 进行过滤,并将数据导出为 JSON。

fe6e48e0-6a6a-11ed-8abf-dac502259ad0.png

十六进制导入

有时用户感兴趣的数据包并不在一个用户可以直接用 Wireshark 打开的 pcap 或 pcapng 文件里,而是埋在一个十六进制转储中。

Wireshark 提供了两种将十六进制转储转换为 pcaps 的方法。主程序中的 "Import From Hex Dump" 和 text2pcap 工具。

在过去的版本中,它们有不同的功能集,行为也不同,但在 Wireshark 4.0 中它们更加一致。

将要消失的特性

不再为 Wireshark 4.0 及以后的版本提供官方的 32 位 Windows 软件包了。

如果用户还在使用 32 位的 Windows 系统,官方将继续提供 Wireshark 3.6 的更新直到 2024 年。

到时候用户将无法使用 4.0 及以后版本的新功能。

仍在开发的特性

有两个非常想加入的 Windows 功能,但目前还没有在 4.0 版本中出现,即暗黑模式和Arm64 支持。

1、暗黑模式需要获得用户界面库 Qt 的支持,这仍然是一项正在进行的工作,但有希望能在 Wireshark 4.2 中引入。

2、为 Arm64 构建软件包需要构建硬件和软件库支持,同样有望在 Wireshark 4.2 中做到这一点。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 分析器
    +关注

    关注

    0

    文章

    90

    浏览量

    12410
  • Wireshark
    +关注

    关注

    0

    文章

    46

    浏览量

    6449

原文标题:跨平台网络抓包工具Wireshark 4.0来了~

文章出处:【微信号:嵌入式情报局,微信公众号:嵌入式情报局】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Vue团队发布Rust编写JavaScript打包工具Rolldown

    据悉,Rolldown作为Rollup.js的替代品,由字节跳动的OXc工具集支持,具有与Rollup兼容的APIs以及插件接口。该产品预计将成为未来Vite项目的首选打包工具
    的头像 发表于 03-11 09:58 239次阅读

    阻结构的优点是怎么的的?

    阻结构是指在反馈网络中引入一个电阻到地的结构。这样做的目的是为了保持输出电平稳定,减小输出偏移,提高放大器的稳定性和精度。具体来说怎么体现阻结构的稳定性? 常用的网络结构除了T型
    发表于 01-26 12:30

    网络监控工具有哪些 网络监控用几芯网线

    情况,帮助管理员了解网络的使用状况和流量分布,以便进行合理的网络设计和带宽管理。常见的网络流量监控工具Wireshark、NetworkM
    的头像 发表于 01-24 10:00 341次阅读

    Wireshark抓包原理及使用教程

    Wireshark使用的环境大致分为两种,一种是电脑直连网络的单机环境,另外一种就是应用比较多的网络环境,即连接交换机的情况。 「单机情况」下,Wireshark直接抓取本机网卡
    的头像 发表于 11-19 15:05 2039次阅读
    <b class='flag-5'>Wireshark</b>抓包原理及使用教程

    手把手教你Wireshark使用教程

    Wireshark使用的环境大致分为两种,一种是电脑直连网络的单机环境,另外一种就是应用比较多的网络环境,即连接交换机的情况。
    的头像 发表于 10-30 16:40 696次阅读
    手把手教你<b class='flag-5'>Wireshark</b>使用教程

    五大可替代Wireshark的抓包工具

    Wireshark是非常流行的网卡抓包软件,具有强大的抓包功能。它可以截取各种网络数据包,并显示数据包详细信息。
    的头像 发表于 09-27 09:57 2559次阅读
    五大可替代<b class='flag-5'>Wireshark</b>的抓<b class='flag-5'>包工具</b>

    wireshark是什么软件 wireshark安装教程

    Wireshark网络包分析工具网络包分析工具的主要作用是尝试捕获网络包, 并尝试显示包的
    发表于 09-13 16:26 0次下载

    大神都在用这10个网络包工具

    Wireshark是一款可深入分析网络数据包的开源嗅探分析工具,这个产品项目历史悠久,可追溯至1998年。
    的头像 发表于 08-14 09:25 7568次阅读
    大神都在用这10个<b class='flag-5'>网络</b>抓<b class='flag-5'>包工具</b>

    「工业树莓派」APT - 高级打包工具

    管理安装、升级和删除软件的最简单方法是使用 Debian 的 APT(高级打包工具)。要更新 Raspberry Pi OS 中的软件,您可以从终端窗口使用 apt 工具
    的头像 发表于 07-20 09:40 276次阅读

    WireShark 的 IzoT 插件

    WireShark 的 IzoT 插件
    发表于 07-04 20:46 0次下载
    <b class='flag-5'>WireShark</b> 的 IzoT 插件

    超详细的WireShark抓包使用教程

    Wireshark是非常流行的网络封包分析软件,可以截取各种网络数据包,并显示数据包详细信息。
    的头像 发表于 06-06 09:22 5340次阅读
    超详细的<b class='flag-5'>WireShark</b>抓包使用教程

    WireShark的常用操作

    封包和流量分析领域有着十分强大功能的工具,深受各类网络工程师和网络分析师的喜爱。 本文主要内容包括: 1、Wireshark主界面介绍。 2、Wir
    的头像 发表于 05-26 15:16 401次阅读
    <b class='flag-5'>WireShark</b>的常用操作

    Wireshark几个常用技巧

    经典的开源的网络包工具 Wireshark 相信大部分人(或者搞过网络)的人都知道它,用过的人基本了解它的强大功能。
    的头像 发表于 05-23 17:49 402次阅读
    <b class='flag-5'>Wireshark</b>几个常用技巧

    Linux之tshark抓包工具安装和使用

    是pcapng格式,这也是Wireshark和其他各种工具使用的格式。如果不设置任何选项,TShark的工作方式将非常类似于tcpdump。它将使用pcap库捕获来自第一个可用网络接口的流量,并在每个接收到的数据包的标准输出上显
    的头像 发表于 05-22 14:33 1375次阅读

    使用tcpdump包后生成的pcap文件大小为0

    eth0 dst 192.168.0.55 -w eth0-RT-send-02.pcap”命令将数据存为pcap格式,想要导入到wireshark中。 但是显示包的eth0-RT-send-02.pcap文件的大小是0,请问是怎么回事啊?
    发表于 05-18 22:29