Software-update: Wireshark 3.4.4

Wireshark logo (79 pix) Versie 3.4.4 van de opensource-protocol-analyzer en -packetsniffer Wireshark is uitgekomen, een ontwikkelversie. Met dit programma kunnen verschillende datapakketten en netwerkprotocollen op het netwerk worden geanalyseerd. Ook kan het programma eerder opgeslagen dataverkeer als invoer gebruiken. Wireshark is geschikt voor Windows, Linux en macOS, met aparte downloads voor 32bit- en 64bit-uitvoeringen van de besturingssystemen. De changelog voor deze uitgave laat de volgende veranderingen en verbeteringen zien:

The following vulnerabilities have been fixed: The following bugs have been fixed:
  • NTP Version 3 Client Decode PDML output issue (Reference ID Issue) Issue 17112.
  • 3.4.2: public wireshark include files are including build time "config.h" Issue 17190.
  • wireshark-3.4.4/epan/dissectors/packet-s7comm.c:3521: bad array index ? Issue 17198.
  • SIP protocol: P-Called-Party-ID header mixed up with P-Charge-Info header Issue 17215.
  • Asterix CAT010 Decode Error Issue 17226.
  • _ws.expert columns not populated for IPv4 Issue 17228.
  • Buildbot crash output: fuzz-2021-02-12-1651908.pcap Issue 17233.
  • gQUIC: Wireshark 3.4.4 fails to dissect a packet (gQUIC q024) that v3.2.6 succeeds. Issue 17250.
Updated Protocol Support
  • ASTERIX
  • Frame Relay
  • GQUIC
  • NTP
  • NVMe Fabrics RDMA
  • S7COMM
  • SIP
New and Updated Capture File Support
  • iSeries

De volgende downloads zijn beschikbaar:
*Wireshark 3.4.4 voor Windows (32bit)
*Wireshark 3.4.4 voor Windows (64bit)
*Wireshark 3.4.4 voor PortableApps
*Wireshark 3.4.4 voor macOS 10.12 en hoger (64bit)
*Wireshark 3.4.4 broncode voor onder andere Linux, Solaris en *BSD

Wireshark 3.0.0

Versienummer 3.4.4
Releasestatus Final
Besturingssystemen Windows 7, Linux, BSD, macOS, Solaris, Windows Server 2012, Windows 8, Windows 10, Windows Server 2016, Windows Server 2019
Website Wireshark Foundation
Download https://www.wireshark.org/download.html
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Bart van Klaveren

Downloads en Best Buy Guide

11-03-2021 • 04:43

9

Bron: Wireshark Foundation

Update-historie

Reacties (9)

9
9
8
0
0
0
Wijzig sortering
Ik denk veel aan deze tool te hebben (zo heb ik een aantal IOT apparaten die ik graag uit wil lezen), maar elke keer als ik het installeer loop ik een beetje vast. Zijn er goed tutorials die mij op weg kunnen helpen hoe ik dit moet gaan gebruiken? Er is volgens mij geen topic op tweakers hiervoor.

[Reactie gewijzigd door grote_oever op 24 juli 2024 23:04]

Ik ga er dan van uit dat je IOT apparaten netwerk verbonden zijn. Dan is de eerste stap is dan bepalen hoe je het verkeer wil gaan sniffen: https://wiki.wireshark.org/CaptureSetup/Ethernet
'Netwerk' hoeft overigens geen ethernet te zijn (802.3, 802.11) Dat mag ook prima bluetooth of Zigbee zijn, kan Wireshark ook prima mee overweg. Er is geen 100% coverage van beide. Maar de vraag is of je überhaupt tegen de beperkingen van de bluetooth/zigbee implementatie in Wireshark aan gaat lopen.
En LoraWAN niet te vergeten. :-D
Goede aanvulling. Iets met tunnelvisie op mijn eigen projecten... :)
Eerst en vooral moet je een goede netwerkkennis hebben, anders ga je niet veel kunnen maken van de gegevens die je in Wireshark terugvindt. Je moet zeker begrijpen hoe Layers 1-4 van het OSI model werken en toch ook de basis van DNS, ARP en voor IoT devices ook vaak multicast.

Vervolgens moet je een (managed) switch hebben waar je port mirroring op kan doen, zodat je de poort van het IoT device kan mirroren om de gegevens te capturen. Een oude hub werkt ook, maar die zijn zo goed als uitgestorven.

Volgend probleem is dat meer en meer applicaties SSL/TLS gebruiken. Hierdoor is het niet meer mogelijk om de gegevens die een toestel verstuurt uit te lezen via een tool als Wireshark.

Hier is kan je een goede gids vinden die de basis van het programma uitlegt: https://linuxhint.com/wireshark-in-depth-tutorial/ Misschien kan het inderdaad interessant zijn om een "Het grote Wireshark topic" te starten.
Bor Coördinator Frontpage Admins / FP Powermod @mathias8211 maart 2021 12:20
Vervolgens moet je een (managed) switch hebben waar je port mirroring op kan doen, zodat je de poort van het IoT device kan mirroren om de gegevens te capturen. Een oude hub werkt ook, maar die zijn zo goed als uitgestorven.
Veel IOT devices werken met WIFI. Dat is ook een mogelijkheid middels Wireshark. Dat gezegd hebbende; Wireshark is geen eenvoudige tool waar je zo even mee uit de voeten kan. Zoals je aangeeft is redelijk diepgaande netwerk / protocol kennis nodig wil je hier echt iets aan hebben.
Ik lees dat je IOT apparaten wil uitlezen, dat kan niet, je kan het verkeer van en naar die apparaten uitlezen als je een device habt waar het verkeer langskomt.
Goed om te onthouden:
Als je internetverkeer een IoT-apparaat zonder beeldscherm wilt loggen, kun je TShark gebruiken. Dit is de terminal-logger (commandline) van Wireshark. Je kan logs opslaan als .pcap bestand en op je eigen computer openen in Wireshark.

Maar voordat je dit probeert, zorg inderdaad dat je eerst met Wireshark zelf kan omgaan en IP-pakketjes kan bekijken. Anders begrijp je dit ook niet.

Op dit item kan niet meer gereageerd worden.