0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

跨平台网络抓包工具Wireshark 4.0来了

嵌入式情报局 来源:OSC开源社区 作者:OSC开源社区 2022-11-23 14:43 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

聊到Wireshark,相信不少同学都使用过,某一程度上来说也可谓是程序员装机必备的软件工具之一了。

fdd501f8-6a6a-11ed-8abf-dac502259ad0.png

不管是以前的计网学习,还是后来工作过程中进行问题排查需要进行协议报文分析等场景,基本上都是使用Wireshark来进行的网络抓包、查看、以及报文的分析。

Wireshark是世界上最流行的网络协议分析器,可被用于故障排除、分析、开发、以及教育。

这不前段时间,Wireshark 4.0 大版本正式发布了!

fdf01574-6a6a-11ed-8abf-dac502259ad0.jpg

整体来看,自3.6版本以来,新版也带来了不少变化。

默认的主窗口布局

在过去的版本中,Wireshark 遵循其前辈们制定的标准,将数据包列表、数据包细节和字节视图放在彼此的上面,就像这样:

fe031bc4-6a6a-11ed-8abf-dac502259ad0.png

这个标准是很久以前制定的,当时大多数显示器的长宽比是 4:3,分辨率比现在的低。

从 Wireshark 4.0 开始,默认的是细节和字节视图彼此相邻,这使得它更容易利用现代显示器上的可用空间。

fe254960-6a6a-11ed-8abf-dac502259ad0.png

会话和端点

会话和端点对话框已经是一个很受欢迎的功能了,在排查一个问题时,人们往往会首先看这个对话框。

Wireshark 4.0 使其功能更强大,更容易使用。

例如,现在可以在不同的窗口中并排看到 TCP 和 UDP 的会话。

而且排序得到了改进,用户现在可以隐藏列,对 stream ID 进行过滤,并将数据导出为 JSON。

fe6e48e0-6a6a-11ed-8abf-dac502259ad0.png

十六进制导入

有时用户感兴趣的数据包并不在一个用户可以直接用 Wireshark 打开的 pcap 或 pcapng 文件里,而是埋在一个十六进制转储中。

Wireshark 提供了两种将十六进制转储转换为 pcaps 的方法。主程序中的 "Import From Hex Dump" 和 text2pcap 工具。

在过去的版本中,它们有不同的功能集,行为也不同,但在 Wireshark 4.0 中它们更加一致。

将要消失的特性

不再为 Wireshark 4.0 及以后的版本提供官方的 32 位 Windows 软件包了。

如果用户还在使用 32 位的 Windows 系统,官方将继续提供 Wireshark 3.6 的更新直到 2024 年。

到时候用户将无法使用 4.0 及以后版本的新功能。

仍在开发的特性

有两个非常想加入的 Windows 功能,但目前还没有在 4.0 版本中出现,即暗黑模式和Arm64 支持。

1、暗黑模式需要获得用户界面库 Qt 的支持,这仍然是一项正在进行的工作,但有希望能在 Wireshark 4.2 中引入。

2、为 Arm64 构建软件包需要构建硬件和软件库支持,同样有望在 Wireshark 4.2 中做到这一点。

审核编辑 :李倩

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 分析器
    +关注

    关注

    0

    文章

    93

    浏览量

    12882
  • Wireshark
    +关注

    关注

    0

    文章

    49

    浏览量

    6926

原文标题:跨平台网络抓包工具Wireshark 4.0来了~

文章出处:【微信号:嵌入式情报局,微信公众号:嵌入式情报局】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    睿擎平台网络开发指南:从IP配置到远程控制 | 技术解析

    在工业物联网和嵌入式系统开发中,网络功能是连接设备、实现远程控制和数据传输的核心基础。睿擎工业开发平台提供全面的网络开发支持,包括灵活的IP配置、稳定的
    的头像 发表于 10-22 17:13 6012次阅读
    睿擎<b class='flag-5'>平台网络</b>开发指南:从IP配置到远程控制 | 技术解析

    大家用的OTA升级打包工具都是用什么制作的,能否拿到QBoot的打包器源码拿来开发呢?

    大家用的OTA升级打包工具都是用什么制作的,能否拿到QBoot的打包器源码拿来开发呢?
    发表于 09-25 06:16

    请问wireshark如何抓取星火一号上rw007wifi模块发送的的数据包?

    开发板连的wifi和开发板连的笔记本连接的wifi是同一个。wireshark直接笔记本连的wlan没有开发板的ip发的包,wireshark上的usbpcap识别不到开发板,同时无线网卡不支持开
    发表于 09-24 06:05

    全新升级MokuOS 4.0,简化设备平台协同交互

    LiquidInstruments推出全新用户操控系统MokuOS4.0,通过一套统一化的操控系统将Moku全系列产品的图形化操作软件、固件和API整合到同一操控平台,实现Windows、macOS
    的头像 发表于 09-23 10:01 546次阅读
    全新升级MokuOS <b class='flag-5'>4.0</b>,简化<b class='flag-5'>跨</b>设备<b class='flag-5'>平台</b>协同交互

    ArkUI-X平台技术落地-华为运动健康(二)

    代码依赖鸿蒙Next系统的原生能力,我们将该原生能力包称为A包;与此同时,我们开发平台场景包,为了描述方便,我们将这个包命名为B包,B包的接口形式与数据结构跟A包保持一致,但是B包的内部实现与A包
    发表于 06-18 23:04

    ArkUI-X平台技术落地-华为运动健康(一)

    法做到一致。   为了解决开发工作量翻倍和交互体验不一致的问题,华为运动健康利用H5技术进行平台,就是业界常说的hybrid-app,但是H5技术天生就有性能缺陷,无法带来极致流畅的用户体验和“秒
    发表于 06-18 22:53

    ArkUI-X平台应用改造指南

    地丰富 HarmonyOS 的生态。越来越多的应用上线,也给开发者带来了挑战,开发者需要同时开发和维护适用于 HarmonyOS Next、Android、iOS 三个平台的应用程序。这不仅意味着开发
    发表于 06-16 23:05

    ArkUI-x平台Bridge最佳实践

    ;一码三平台\" 前面讲到的bridge主要是解决开发者在进行ArkTS代码开发时,需要使用的鸿蒙API不支持平台的问题,在Android和iOS平台上,可以借助bridge调用原生
    发表于 06-10 23:06

    单片机有没有串口包工具推荐的,纯小白,想像网络协议那样直接curl协议转化为代码

    能否做到像网络协议那样包重放呢?刚刚涉及 esp32 单片机开发,不太懂这方面的知识点
    发表于 06-01 11:04

    ArkUI-X平台框架接入指南

    ArkUI平台框架(ArkUI-X)进一步将ArkUI开发框架扩展到了多个OS平台:目前支持OpenHarmony、Android、 iOS,后续会逐步增加更多平台支持。开发者基于一
    发表于 05-18 18:21

    TwinCAT3 EtherCAT包 | 技术集结

    在使用TwinCAT测试EtherCATEOE功能时,我们会发现正常是无法使用Wireshark去进行网络包抓取EtherCAT报文的,今天这篇文章就带大家来上手EtherCAT
    的头像 发表于 05-15 18:04 5166次阅读
    TwinCAT3 EtherCAT<b class='flag-5'>抓</b>包 | 技术集结

    中兴通讯亮相2025对外承包工程行业发展大会

    近日,“2025对外承包工程行业发展大会暨中国对外承包工程行业发展论坛”在京举办,中兴通讯高级副总裁孙方平受邀出席并发表题为“数字筑基,生态共荣”的主旨演讲,深入探讨了数智化技术如何赋能海外传统基础设施建设,推动对外承
    的头像 发表于 04-30 14:33 775次阅读

    调试TCP协议连接的常用工具

    网络通信中,TCP(传输控制协议)是一种面向连接的、可靠的、基于字节流的传输层通信协议。调试TCP连接问题对于网络工程师和开发者来说是一项必备技能。 1. 网络
    的头像 发表于 01-22 09:59 5153次阅读

    包工具Rolldown 1.0.0-beta.1发布

    esbuild。 作为一款现代化的打包工具,Rolldown 为开发者提供更高效、便捷的开发体验。 Rolldown 是尤雨溪公司投资的 Vite 基建开源项目,采用 Rust 从零开始构建了一个
    的头像 发表于 12-31 10:00 1079次阅读

    非科班也能玩转Android应用,体验QT平台能力-迅为RK3568开发板

    01-平台的优越性 Qt 是一个强大的平台框架,允许开发者使用相同的代码库构建多个平台上的
    发表于 12-10 14:33