Cookies op Tweakers

Tweakers maakt gebruik van cookies, onder andere om de website te analyseren, het gebruiksgemak te vergroten en advertenties te tonen. Door gebruik te maken van deze website, of door op 'Ga verder' te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer informatie over cookies en hoe ze worden gebruikt, bekijk dan ons cookiebeleid.

Meer informatie

Door , , 13 reacties
Bron: Wireshark, submitter: smerik

Wireshark logo (75 pix) Maandag is versie 1.01 van de opensource 'protocol analyzer' en packet sniffer Wireshark uitgebracht. Dit programma werd eerst onder de naam Ethereal uitgebracht, maar toen hoofdontwikkelaar en stichter Gerald Combs het bedrijf NIS verruilde voor Cace Technologies, kon hij wel de software meenemen, maar wegens de rechten die er op rusten niet de naam. Wireshark kan worden gebruikt om vele honderden verschillende netwerkprotocollen en datapakketten die over het netwerk wordt verstuurd te ontleden en te analyseren. Tevens kan het ook reeds opgeslagen dataverkeer gebruiken als invoer. Het changelog van deze release laat de volgende veranderingen en verbeteringen zien:

The following vulnerabilities have been fixed:
  • The GSM SMS dissector could crash.
  • The PANA and KISMET dissectors could force Wireshark to quit unexpectedly.
  • The RTMPT dissector could crash.
  • The RMI dissector could disclose system memory. Discovered by Noam Rathus.
  • The syslog dissector could crash.
The following bugs have been fixed:
  • RPC portmap classification switched to TCP after filtering. (Bug 1392)
  • Force the foreground color when the background is forced. (Bug 1735)
  • RPC stream shows malformed packets. (Bug 2148)
  • SNMP trap dissection fails. (Bug 2253)
  • Failure to detect/open valid ERF files. (Bug 2359)
  • Window scaling bug. (Bug 2378)
  • Bugs in the EIGRP dissector. (Bug 2381)
  • E212 Mobile network code 3rd digit is not correctly decoded. (Bug 2393)
  • The BOOTP dissector fails to initialize and display some values. (Bug 2395)
  • Data string filter crash. (Bug 2402)
  • Debian packaging problems. (Bug 2405)
  • Expert info composite crash for LDAP. (Bug 2407)
  • Statistics > Multicast Streams are broken. (Bug 2414)
  • "Read me first" file is empty in the OS X .dmg. (Bug 2425)
  • Failed tshark PDML export to file. (Bug 2432)
  • RTCP MOS fields display wrong values. (Bug 2440)
  • SNMP trap parse error. (Bug 2442)
  • Ports incorrectly decoded as DPLAY instead of RTP. (Bug 2452)
  • Incorrect decoding of DST MAC address of frame containing ICMPv6 Echo Request. (Bug 2456)
  • Fix wireshark-filter man page for packet-diameter_3gpp.c fields. (Bug 2457)
  • Dissector bug, protocol SNMP: proto.c:932: failed assertion. (Bug 2468)
  • UDP not decoded as UNIStim. (Bug 2475)
  • Debug text output from MIKEY dissector. (Bug 2481)
  • Windows compilation errors with flex 2.5.35. (Bug 2493)
  • RTP heuristic interferes with STUN/T38 portion of heuristic. (Bug 2497)
  • WiMAX dissector assertion. (Bug 2501)
  • RTP header extensions with length>4 bytes dissected incorrectly. (Bug 2505)
  • Compilation failure on non-european Windows systems. (Bug 2513)
  • BACnet BVLC NAK decoding. (Bug 2517)
  • 'tshark -Tfields -e data' omits last character of data. (Bug 2518)
  • "Next file every" inconsistent behaviour. (Bug 2599)
  • Wireshark doest not parse iSCSI login PDU. (Bug 2616)
  • URL and encoding for OUI listings in make-manuf. (Bug 2619)
New and Updated Features
  • The following features are new (or have been significantly updated) since the last release:
  • The "About" box finally displays version 1.0.
  • Wireshark now supports custom columns.
  • This release includes an experimental Mac OS X package.
New Protocol Support
  • There are no new protocols in this release.
Updated Protocol Support
  • ACTRACE, BACnet BVLC, BOOTP, E212, iSCSI, IUA, LDAP, MGCP, MIKEY, MSMMS, RMI, RPC, RTCP, RTP, SIP, SNMP, TCP, UNIStim, WiMAX
New and Updated Capture File Support
  • Endace ERF
[break]
Wireshark onder Ubuntu, klik op de afbeelding voor een grotere versie.
Versienummer:1.0.1
Releasestatus:Final
Besturingssystemen:Windows 2000, Linux, BSD, Windows XP, macOS, Solaris, UNIX, Windows Server 2003, Windows Vista
Website:Wireshark
Download:http://www.wireshark.org/download.html
Bestandsgrootte:21,10MB
Licentietype:GPL
Moderatie-faq Wijzig weergave

Reacties (13)

is dit een beetje te vergelijken met het McAfee Sniffer van vroeger?
Zo niet iemand anders een suggestie ter vervanging van Sniffer?
Ik ken eigenlijk niemand die Wireshark NIET gebruikt :)
Misschien inderdaad nog een historische Sniffer licentie, maar Wireshark is DE packetsniffing tool.
Kent iemand een alternatief die data leesbaarder opslaat?
Heb ooit nog met software gewerkt die alle afbeeldingen in een map plaatste, alle html in een map, msn in een map etc... en alles in leesbare bestanden.
De naam ontsnapt me nu...
ja ik ben dan ook wel benieuwd naar dat programma
gevonden: http://www.givemetoo.com/
niet gratis en al 2 jaar niet meer up to date, maar het deed zijn ding vroeger toch
enigzins help in het begin is makkelijk want je hebt zoveel data (mompelt iets over bos en bomen)
Dit is prachtige software, gebruik het ook voor school, werkt lekker makkelijk en snel, zonder veel resources :).

Mooi dat ze weer zoveel bugs gedood hebben!
Ja, eindelijk die "about box" gefixt :)

[Reactie gewijzigd door Ge Someone op 2 juli 2008 10:48]

Wireshark is niet moeilijk te bedienen, echter de data die het uitspuugt is wel lastig voor een leek en ook de professionals zullen echt niet alle velden kennen.

Simpel gezegt kopieert Wireshark alle datapakketjes die op je Ethernet interface binnenkomen en laat deze volledig uitgekleed zien aan je.
Om Wireshark uberhaupt te snappen is 1 tip: Ken het OSI model voor datacommunicatie!
En die zijn voor de volledigheid:

Physical
Datalink
Network
Transport
Session
Presentation
Application
Political :P
Financial :P

[Reactie gewijzigd door Ulx op 2 juli 2008 05:47]

Ach, als je simpele http pakketten wilt lezen, dan is dat geen probleem. MSN verkeer zal ook niet moeilijk zijn. Het probleem is echter dat veel data niet cleartext verzonden wordt, en dát is (voor mij althans) het probleem. Maar goed, ik zit er ook redelijk high-level in.

Op dit item kan niet meer gereageerd worden.



Apple iOS 10 Google Pixel Apple iPhone 7 Sony PlayStation VR AMD Radeon RX 480 4GB Battlefield 1 Google Android Nougat Watch Dogs 2

© 1998 - 2016 de Persgroep Online Services B.V. Tweakers vormt samen met o.a. Autotrack en Carsom.nl de Persgroep Online Services B.V. Hosting door True