Wireshark nedir ?
Wireshark dünyanın en popüler ağ protokolü analizörüdür. Sorun giderme, analiz, geliştirme ve eğitim için kullanılır.
Wireshark bir ağ paket analizörüdür. Bir ağ paket analizörü, ağ paketlerini yakalamaya çalışacak ve bu paket verilerini mümkün olduğunca ayrıntılı olarak görüntülemeye çalışacaktır. Bir ağ paket analiz cihazını, bir elektrikçinin bir elektrik kablosunun içinde neler olup bittiğini incelemek için kullandığı voltmetre gibi, bir ağ kablosunun içinde neler olup bittiğini incelemek için kullanılan bir ölçüm cihazı olarak düşünebilirsiniz (ancak daha yüksek bir seviyede elbette) ). Geçmişte bu tür araçlar ya çok pahalıydı, ya özeldi ya da her ikisi birdendi. Ancak Wireshark’ın gelişiyle her şey değişti. Wireshark belki de bugün mevcut olan en iyi açık kaynaklı paket analizörlerinden biridir.
- Yüzlerce protokolün derinlemesine incelenmesi ve her zaman daha fazlasının eklenmesi
- Canlı yakalama ve çevrimdışı analiz
- Standart üç bölmeli paket tarayıcı
- Çoklu platform: Windows, Linux, OS X, Solaris, FreeBSD, NetBSD ve diğer birçok platformda çalışır
- Yakalanan ağ verilerine bir GUI aracılığıyla veya TTY modu TShark yardımcı programı aracılığıyla göz atılabilir
- Sektördeki en güçlü görüntü filtreleri
- Zengin VoIP analizi
- Birçok farklı yakalama dosyası formatını okuyun/yazın
- Gzip ile sıkıştırılmış yakalama dosyalarının sıkıştırması anında açılabilir
- Canlı veriler Ethernet, IEEE 802.11, PPP/HDLC, ATM, Bluetooth, USB, Token Ring, Frame Relay, FDDI ve diğerlerinden okunabilir (platformunuza bağlı olarak)
- IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP ve WPA/WPA2 dahil olmak üzere birçok protokol için şifre çözme desteği
- Hızlı, sezgisel analiz için paket listesine renklendirme kuralları uygulanabilir
- Çıktı XML, PostScript®, CSV veya düz metne aktarılabilir
Wireshark 4.2.5 değişiklik günlüğü:
https://imasdk.googleapis.com/js/core/bridge3.646.1_en.html#goog_838610366’Dead by Daylight’ın yönetmeni her zaman bir ‘korkak’ olduğunu söylüyor
Windows’ta Wireshark 4.2.0 veya 4.2.1’i yükseltiyorsanız, Wireshark 4.2.5 veya üstünü elle indirip yüklemeniz gerekecektir.
Aşağıdaki güvenlik açıkları giderildi:
- wnpa-sec-2024-07 MONGO ve ZigBee TLV sonsuz döngüleri ayrıştırıyor. Sayı 19726. CVE-2024-4854.
- wnpa-sec-2024-08 Editcap komut satırı yardımcı programı, bir paketin başlangıcındaki baytları keserken çökebilir. Sayı 19724. CVE-2024-4853.
- wnpa-sec-2024-09 editcap komut satırı yardımcı programı, birden fazla dosya yazarken gizli dizileri enjekte ederken çökebilir. Sayı 19782. CVE-2024-4855.
Aşağıdaki hatalar düzeltildi:
- Yukarı/Aşağı tuşuna basıldığında Akış Grafiği dikey olarak yanlış yönde kayıyor. Sayı 12932.
- TCP Akışı Pencere Ölçeklendirmesi 2.6.1 ve sonraki sürümlerde çalışmıyor. Sayı 15016.
- TCP akış grafiklerinin (Pencere ölçeklendirme) eksen gösterimi kafa karıştırıcıdır. Sayı 17425.
- LUA get_dissector, 32 bit sürümde doğru ayırıcıyı vermiyor. Sayı 18367.
- Lua: Bir alanı veya uzman bilgisini iki kez kaydederken segfault. Sayı 19194.
- KEX curve25519-sha256@ libssh.org olduğunda SSH şifresini çözemez . Sayı 19240.
- Lua DissectorTable.heuristic_new() Sayı 19603 ile ilgili Wireshark kazası.
- MATE, HTTP2 Kullanıcı Aracısı başlığını çıkaramıyor. Sayı 19619.
- Fuzz işi sorunu: fuzz-2024-02-29-7169.pcap. Sayı 19679.
- Fuzz işi sorunu: fuzz-2024-03-02-7158.pcap. Sayı 19684.
- Yük Uygulaması/JSON için 5GC-N7 HTTP’nin Kodunu Çözme Sorunu. Sayı 19723.
- Verilerin C String olarak kopyalanması yanlış dize üretir. Sayı 19735.
- Desteklenen Tx HE-MCS’nin kodunun yanlış çözülmesi. Sayı 19737.
- reordercap: Bir pcapng dosyasının başında olmayan birden fazla IDB ile paket yeniden sıralamasını düzeltin. Sayı 19740.
- Mevcut pcapng dosyasında epb_hash seçenekleri varsa yanlış EPB uzunlukları yazılmıştır. Sayı 19766.
- Windows’ta, Görüntülenen Paketleri Dışa Aktar iletişim kutusunda “bağlı paketleri dahil et” onay kutusu yoktur. Sayı 19772.
- vnd.3gpp.sms ikili yükünün kodu HTTP2 5GC içinde çözülmedi. Sayı 19773.
- NAS 5G mesaj konteynerinin diseksiyonu. Sayı 19793.
- package-tls-utils.c dosyasındaki algoritma adının yanlış yorumlanması. Sayı 19801.
Güncellenmiş Protokol Desteği
- 5co_legacy, 5co_rap, BT Mesh, CQL, DOCSIS MAC MGMT, E.212, EPL, FC FZS, GQUIC, GRPC, GSM RP, HTTP2, ICMPv6, IEEE 1905, IEEE 802.11, IPARS, JSON-3GPP, LAPD, LLDP, MATE , MONGO, NAS 5GS, NR-RRC, PER, PFCP, PTP, QUIC, SSH, TIPC ve ZBD
Yeni ve Güncellenmiş Yakalama Dosyası Desteği
- BLF ve pcapng
İndirin: Wireshark 4.2.5 | 82,4 MB (Açık Kaynak)
İndir: Taşınabilir Wireshark 4.2.5 | ARM64 Yükleyici
Görünümü: Wireshark Web Sitesi
Gözden geçirme
Windows için Wireshark 4.2.5'i İndirin
Windows için Wireshark'ın en son sürümünü indirin . Herhangi bir ağdaki paketleri yakalayın ve analiz edin. Wireshark, pcap tabanlı bir protokol analizörüdür..