0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

跨平台网络抓包工具Wireshark 4.0来了

嵌入式情报局 来源:OSC开源社区 作者:OSC开源社区 2022-11-23 14:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

聊到Wireshark,相信不少同学都使用过,某一程度上来说也可谓是程序员装机必备的软件工具之一了。

fdd501f8-6a6a-11ed-8abf-dac502259ad0.png

不管是以前的计网学习,还是后来工作过程中进行问题排查需要进行协议报文分析等场景,基本上都是使用Wireshark来进行的网络抓包、查看、以及报文的分析。

Wireshark是世界上最流行的网络协议分析器,可被用于故障排除、分析、开发、以及教育。

这不前段时间,Wireshark 4.0 大版本正式发布了!

fdf01574-6a6a-11ed-8abf-dac502259ad0.jpg

整体来看,自3.6版本以来,新版也带来了不少变化。

默认的主窗口布局

在过去的版本中,Wireshark 遵循其前辈们制定的标准,将数据包列表、数据包细节和字节视图放在彼此的上面,就像这样:

fe031bc4-6a6a-11ed-8abf-dac502259ad0.png

这个标准是很久以前制定的,当时大多数显示器的长宽比是 4:3,分辨率比现在的低。

从 Wireshark 4.0 开始,默认的是细节和字节视图彼此相邻,这使得它更容易利用现代显示器上的可用空间。

fe254960-6a6a-11ed-8abf-dac502259ad0.png

会话和端点

会话和端点对话框已经是一个很受欢迎的功能了,在排查一个问题时,人们往往会首先看这个对话框。

Wireshark 4.0 使其功能更强大,更容易使用。

例如,现在可以在不同的窗口中并排看到 TCP 和 UDP 的会话。

而且排序得到了改进,用户现在可以隐藏列,对 stream ID 进行过滤,并将数据导出为 JSON。

fe6e48e0-6a6a-11ed-8abf-dac502259ad0.png

十六进制导入

有时用户感兴趣的数据包并不在一个用户可以直接用 Wireshark 打开的 pcap 或 pcapng 文件里,而是埋在一个十六进制转储中。

Wireshark 提供了两种将十六进制转储转换为 pcaps 的方法。主程序中的 "Import From Hex Dump" 和 text2pcap 工具。

在过去的版本中,它们有不同的功能集,行为也不同,但在 Wireshark 4.0 中它们更加一致。

将要消失的特性

不再为 Wireshark 4.0 及以后的版本提供官方的 32 位 Windows 软件包了。

如果用户还在使用 32 位的 Windows 系统,官方将继续提供 Wireshark 3.6 的更新直到 2024 年。

到时候用户将无法使用 4.0 及以后版本的新功能。

仍在开发的特性

有两个非常想加入的 Windows 功能,但目前还没有在 4.0 版本中出现,即暗黑模式和Arm64 支持。

1、暗黑模式需要获得用户界面库 Qt 的支持,这仍然是一项正在进行的工作,但有希望能在 Wireshark 4.2 中引入。

2、为 Arm64 构建软件包需要构建硬件和软件库支持,同样有望在 Wireshark 4.2 中做到这一点。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 分析器
    +关注

    关注

    0

    文章

    93

    浏览量

    12944
  • Wireshark
    +关注

    关注

    0

    文章

    51

    浏览量

    6976

原文标题:跨平台网络抓包工具Wireshark 4.0来了~

文章出处:【微信号:嵌入式情报局,微信公众号:嵌入式情报局】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    使用PYTHON进行的平台仿真

    内部的解决方案,而且还允许平台模拟,以从其他程序或编程语言获益,并结合熟悉物理光学特性的VirtualLab Fusion,从而扩展模拟、优化、设计和后处理的选项。 因此,我们正在深入研究
    发表于 04-02 08:21

    如何使用wireshark进行远程

    一、概述 通常我们使用wireshark进行包分析的时候,在远端设备抓取一部分数据包后,再回传到本地,然后使用wireshark进行分析。这种操作主要是抓取的数据包不是实时的,不能做实时
    的头像 发表于 01-16 16:05 1201次阅读
    如何使用<b class='flag-5'>wireshark</b>进行远程<b class='flag-5'>抓</b>包

    【新品速递】面向时间敏感网络的模块化测试利器——TSN CoreSolution 4.0

    要求。TSNSytems公司推出TSNCoreSolution4.0,带来了全新的模块化硬件平台,大幅提升了测试工作流的效率与结果的可靠性,为您在车载以太网测试中提供强有力的支撑。总体
    的头像 发表于 12-10 10:03 777次阅读
    【新品速递】面向时间敏感<b class='flag-5'>网络</b>的模块化测试利器——TSN CoreSolution <b class='flag-5'>4.0</b>

    睿擎平台网络开发指南:从IP配置到远程控制 | 技术解析

    在工业物联网和嵌入式系统开发中,网络功能是连接设备、实现远程控制和数据传输的核心基础。睿擎工业开发平台提供全面的网络开发支持,包括灵活的IP配置、稳定的
    的头像 发表于 10-22 17:13 6649次阅读
    睿擎<b class='flag-5'>平台网络</b>开发指南:从IP配置到远程控制 | 技术解析

    大家用的OTA升级打包工具都是用什么制作的,能否拿到QBoot的打包器源码拿来开发呢?

    大家用的OTA升级打包工具都是用什么制作的,能否拿到QBoot的打包器源码拿来开发呢?
    发表于 09-25 06:16

    请问wireshark如何抓取星火一号上rw007wifi模块发送的的数据包?

    开发板连的wifi和开发板连的笔记本连接的wifi是同一个。wireshark直接笔记本连的wlan没有开发板的ip发的包,wireshark上的usbpcap识别不到开发板,同时无线网卡不支持开
    发表于 09-24 06:05

    全新升级MokuOS 4.0,简化设备平台协同交互

    LiquidInstruments推出全新用户操控系统MokuOS4.0,通过一套统一化的操控系统将Moku全系列产品的图形化操作软件、固件和API整合到同一操控平台,实现Windows、macOS
    的头像 发表于 09-23 10:01 939次阅读
    全新升级MokuOS <b class='flag-5'>4.0</b>,简化<b class='flag-5'>跨</b>设备<b class='flag-5'>平台</b>协同交互

    硬核界!CAN转EtherCAT:门禁读卡器的“破壁者”来了

    在智能建筑的江湖里,设备之间的“语言不通”堪称工程师们的“世纪难题”。比如门禁系统:老设备用CAN协议稳如老狗,新系统却要求EtherCAT的速度与激情——二者掐架,难道只能拆重建?别慌,今天聊聊
    发表于 07-16 14:24

    ArkUI-X平台技术落地-华为运动健康(二)

    代码依赖鸿蒙Next系统的原生能力,我们将该原生能力包称为A包;与此同时,我们开发平台场景包,为了描述方便,我们将这个包命名为B包,B包的接口形式与数据结构跟A包保持一致,但是B包的内部实现与A包
    发表于 06-18 23:04

    ArkUI-X平台技术落地-华为运动健康(一)

    法做到一致。   为了解决开发工作量翻倍和交互体验不一致的问题,华为运动健康利用H5技术进行平台,就是业界常说的hybrid-app,但是H5技术天生就有性能缺陷,无法带来极致流畅的用户体验和“秒
    发表于 06-18 22:53

    ArkUI-X平台应用改造指南

    地丰富 HarmonyOS 的生态。越来越多的应用上线,也给开发者带来了挑战,开发者需要同时开发和维护适用于 HarmonyOS Next、Android、iOS 三个平台的应用程序。这不仅意味着开发
    发表于 06-16 23:05

    ArkUI-x平台Bridge最佳实践

    ;一码三平台\" 前面讲到的bridge主要是解决开发者在进行ArkTS代码开发时,需要使用的鸿蒙API不支持平台的问题,在Android和iOS平台上,可以借助bridge调用原生
    发表于 06-10 23:06

    单片机有没有串口包工具推荐的,纯小白,想像网络协议那样直接curl协议转化为代码

    能否做到像网络协议那样包重放呢?刚刚涉及 esp32 单片机开发,不太懂这方面的知识点
    发表于 06-01 11:04

    ArkUI-X平台框架接入指南

    ArkUI平台框架(ArkUI-X)进一步将ArkUI开发框架扩展到了多个OS平台:目前支持OpenHarmony、Android、 iOS,后续会逐步增加更多平台支持。开发者基于一
    发表于 05-18 18:21

    TwinCAT3 EtherCAT包 | 技术集结

    在使用TwinCAT测试EtherCATEOE功能时,我们会发现正常是无法使用Wireshark去进行网络包抓取EtherCAT报文的,今天这篇文章就带大家来上手EtherCAT
    的头像 发表于 05-15 18:04 6401次阅读
    TwinCAT3 EtherCAT<b class='flag-5'>抓</b>包 | 技术集结