Wireshark是全球最知名的开源网络嗅探器,近日公司发布了2.6稳定版,引入了诸多新功能和改进,并支持诸多新协议。首先相比较Wireshark 2.5版本,新版在用户界面上进行了较大改进,是支持传统GTK+图形用户界面的最后版本,在下个重磅更新Wireshark 3.0中将不再继续支持。
Wireshark 2.6的新功能包括支持HTTP请求句柄,支持MaxMind DB文件,微软Network Monitor捕获文件以及LoRaTap捕捉接口等等。此外IP映射功能已经被移除,支持GeoIP和GeoLite Legacy 数据库。
值得注意的是,目前Windows端Wireshark是通过微软Visual Studio 2017制作的。如果你想要从Wireshark 2.4系列中升级,那么你应该想要知道Wireshark 2.6都带来了哪些更新,具体可以查看更新日志。
在稳定2.6版本中,Wireshark新增支持数十项协议,包括ActiveMQ Artemis Core Protocol, AMT (Automatic Multicast Tunneling), AVSP (Arista Vendor Specific Protocol), Bluetooth Mesh, Broadcom tags, CVS password server, Excentis DOCSIS31 XRA header和CAN-ETH。
此外还支持F1 Application Protocol, F5ethtrailer, FP Mux, GRPC (gRPC), IEEE 1905.1a, IEEE 802.11ax (High Efficiency WLAN (HEW)), IEEE 802.15.9 IEEE Recommended Practice for Transport of Key Management Protocol (KMP) Datagrams, and IEEE 802.3br Frame Preemption Protocol。