需要点券:20
VIP下载地址:Wireshark 3.2.2 for Mac
软件安装方法:拖拽安装到应用程序目录,具体安装方法查看安装包内的 【安装前必读!.html】
系统兼容性:macOS 10.12.0或更高版本
Wireshark是世界上最重要的网络协议分析器之一,并且是行业许多部分的标准。这是1998年开始的项目的延续。世界各地有数百名开发人员对此项目做出了贡献,并且该项目仍在积极开发中。
Wireshark具有丰富的功能集,其中包括:
- 标准三窗格数据包浏览器
- 多平台:在Windows,Linux,OS X,Solaris,FreeBSD,NetBSD和许多其他操作系统上运行
- 多种接口:Wireshark与标准GUI一起,包含TShark,一种文本模式分析器,可用于远程捕获,分析和脚本编写
- 业界最强大的显示过滤器
- VoIP分析
- 支持实时捕获和离线分析
- 读取/写入许多不同的捕获文件格式:tcpdump(libpcap),NAI的Sniffer(压缩和未压缩),Sniffer Pro,NetXray,Sun snoop和atmsnoop,Shomiti / Finisar Surveyor,AIX的iptrace,Microsoft的Network Monitor,Novell的LANalyzer,RADCOM的WAN / LAN分析器,HP-UX nettl,来自ISDN4BSD项目的i4btrace,Cisco Secure IDS iplog,pppd日志(pppdump格式),AG Group / WildPacket的EtherPeek / TokenPeek / AiroPeek,Visual Networks的Visual UpTime等
- 使用gzip压缩的捕获文件可以即时解压缩
- 支持数百种协议,一直以来都在增加
- 可以将着色规则应用于数据包列表,从而简化分析
- Wireshark 3.2.1 64位和32位Windows安装程序在无意中禁用了自动更新。如果您在Windows上运行Wireshark 3.2.1,则必须手动更新到更高版本。
已修复以下漏洞:
- wnpa-sec-2020-03 LTE RRC解剖器内存泄漏。
- wnpa-sec-2020-04 WiMax DLMAP剖析器崩溃。
- wnpa-sec-2020-05 EAP解剖器崩溃。
- wnpa-sec-2020-06 WireGuard解剖器崩溃。
- 添加(IETF)QUIC Dissector。
- 支持基于TCP和WebSocket的CoAP(RFC 8323)。
- 状态为BUFFER_OVERFLOW的SMB IOCTL响应数据包被不正确地解剖。
- Wireshark无法使用GCC-9进行构建。
- NVMe / TCP ICReq PDU解释不正确。
- ICMP:如果ICMP答复数据包的ICMP校验和为0x0000,则没有响应。
- 从3.0.7升级后,显示过滤器解析失败。
- IPv4标头解码中的IPv4片段偏移值不正确。
- SAT> IP APP数据包的RTCP帧长度警告。
- RTP导出到rtpdump文件不起作用。
- CFDP解剖器跳过一个字节。
- ISAKMP:IKEv2转换和建议具有关键位(BUG)。
- “解析的地址”对话框中没有IPv4 / IPv6主机。
- Windows GUI中缺少“检查更新”选项。
- LLDP解剖器将所有八位位组消耗到TVB的末尾,并且不会调用eth拖车解剖器。
- LACP剖析器将所有八位位组消耗到TVB的末尾,并且eth拖车剖析器不会被调用。
- 新增功能和更新功能
- 此版本中没有新功能。
- 新协议支持
- 此版本中没有新协议。
- 更新了协议支持
- ARTNET,CFDP,CoAP,EAP,GTP,ICMP,ICMPv6,IPv4,ISAKMP,LACP,LLDP,LTE RRC,NBAP,NVME-TCP,QUIC,RDM,RTCP,RTP,SMB,SOME / IP,TLS,WiMax DLMAP,和WireGuard
新增和更新的捕获文件支持
- 此版本中没有新的或更新的捕获文件支持。
- 获取Wireshark
- Wireshark源代码和安装包可从https://www.wireshark.org/download.html获得。
供应商提供的包装
- 大多数Linux和Unix供应商都提供自己的Wireshark软件包。通常,您可以使用特定于该平台的软件包管理系统来安装或升级Wireshark。可以在Wireshark网站的下载页面上找到第三方软件包的列表。
文件位置
- Wireshark和TShark在不同的位置查找首选项文件,插件,SNMP MIBS和RADIUS字典。这些位置因平台而异。您可以使用关于→文件夹来查找系统上的默认位置。