The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

Выпуск сетевого анализатора Wireshark 4.6.0

09.10.2025 09:18

После года разработки опубликован релиз новой стабильной ветки сетевого анализатора Wireshark 4.6. Программа поддерживает более тысячи сетевых протоколов и несколько десятков форматов захвата трафика. Предоставляется графический интерфейс для создания фильтров, захвата трафика, анализа сохранённых дампов и инспектирования пакетов. Поддерживаются такие расширенные возможности, как пересборка порядка следования пакетов, выделение и сохранение содержимого файлов, передаваемых с использованием разных протоколов, воспроизведение VoIP и RTP-потоков, расшифровка IPsec, ISAKMP, Kerberos, SNMPv3, SSL/TLS, WEP и WPA/WPA2. Код проекта распространяется под лицензией GPLv2.

Ключевые новшества Wireshark 4.6.0:

  • В меню "Statistics" в секцию графиков добавлен режим "Plots". В отличие от ранее доступного режима "I/O Graphs" вместо гистограмм, отражающих изменение усреднённых данных во времени, в режиме "Plots" статистика визуализирует распределение фактических значений, что делает более заметными повторяющиеся закономерности.
  • Графики "I/O Graph" оптимизированы для показа на экранах с низким разрешением.
  • Добавлена поддержка сжатия захватываемых потоков трафика во время записи, а не во время ротации уже записанного файла. Для работы с сжимаемыми на лету потоками в TShark можно использовать опцию "--compress".
  • Добавлена возможность копирования списка пакетов в формате HTML (в меню добавлен пункт "Edit > Copy > as HTML").
  • В меню "View" добавлена опция для ручного повторного разбора пакетов (Redissect Packets), который можно использовать в случае изменения ключа шифрования или DNS-хоста, связанного с IP-адресом.
  • Реализована возможность экспорта сертификатов X.509, используя меню "File > Export Objects" в Wireshark и опцию "--export-objects" в TShark.
  • Добавлена поддержка дешифровки NTP-пакетов, передаваемых с использованием протокола NTS (Network Time Security).
  • При декодировании пакетов MACsec предоставлена возможность использования модуля разбора (dissector) MKA.
  • В модулях разбора трафика HTTP и HTTP/2 добавлена поддержка содержимого, сжатого с использованием алгоритма Zstandard.
  • В диалог "Follow Stream" добавлена возможность отслеживания идентификаторов потоков MPEG 2 (Transport Stream PID) для извлечения звука и видео для последующего воспроизведения.
  • В диалогах "Conversations" и "Endpoints table" добавлена поддержка протокола DNP 3 (Distributed Network Protocol 3).
  • Добавлена поддержка пометки потоков HTTP2, передаваемых в сеансах 3GPP поверх сетевых интерфейсов 5G.
  • На платформе Linux предоставлена возможность использования для захвата трафика BPF-расширений "inbound", "outbound" и "ifindex", скомпилированных через диалог "Compiled Filter".
  • В Lua API добавлена поддержка функций Libgcrypt для симметричного шифрования.
  • Добавлена поддержка декодирования форматов файлов RIFF (Resource Interchange File Format) и TTL.
  • Добавлена поддержка протоколов и форматов:
    • Asymmetric Key Packages (AKP),
    • Binary HTTP,
    • BIST TotalView-ITCH (BIST-ITCH),
    • BIST TotalView-OUCH (BIST-OUCH),
    • Bluetooth Android HCI (HCI ANDROID),
    • Bluetooth Intel HCI (HCI INTEL),
    • BPSec COSE Context,
    • BPSec Default SC,
    • Commsignia Capture Protocol (C2P),
    • DECT NR+ (DECT-2020 New Radio),
    • DLMS/COSEM,
    • Ephemeral Diffie-Hellman Over COSE,
    • Identifier-Locator Network Protocol (ILNP),
    • LDA Neo Device trailer (LDA_NEO_TRAILER),
    • Lenbrook Service Discovery Protocol (LSDP),
    • LLC V1,
    • Navitrol (мессенджер),
    • Network Time Security Key Establishment Protocol (NTS-KE),
    • Ouster VLP-16,
    • Private Line Emulation (PLE),
    • RC V3,
    • RCG,
    • Roughtime,
    • SBAS L5 Navigation Message,
    • SGP.22 GSMA Remote SIM Provisioning (SGP.22),
    • SGP.32 GSMA Remote SIM Provisioning (SGP.32),
    • SICK CoLA,
    • Silabs Debug Channel,
    • Universal Measurement and Calibration Protocol (XCP),
    • USB Picture Transfer Protocol (USB-PTP),
    • VLP-16,
    • vSomeIP Internal Protocol (vSomeIP).
  • Для macOS вместо отдельных пакетов для архитектур ARM и Intel подготовлены универсальные сборки.
  • В сборках для macOS и Windows реализована возможность принудительного включения тёмного или светлого режима, независимо от системных настроек. Библиотека Qt в сборках для Windows и macOS обновлена до версии 6.9.3 (ранее поставлялся выпуск 6.5.3). Прекращена поддержка AirPcap и WinPcap, вместо которых следует использовать Npcap.
  • В число обязательных зависимостей включена библиотека libxml2.


  1. Главная ссылка к новости (https://www.wireshark.org/blog...)
  2. OpenNews: Выпуск сетевых анализаторов Wireshark 4.4.0 и Zeek 7.0.0
  3. OpenNews: Доступен SELKS 10, дистрибутив для создания систем обнаружения вторжений
  4. OpenNews: Выпуск системы индексации сетевого трафика Arkime 5.0
  5. OpenNews: Google опубликовал OSV-Scanner, сканер уязвимостей, учитывающий зависимости
  6. OpenNews: Доступны анализатор трафика Zeek 8.0 и сетевой сканер Nmap 7.98
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/64024-wireshark
Ключевые слова: wireshark
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (37) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 12:16, 09/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    > Программа поддерживает более тысячи сетевых протоколов

    Неужели столько существует?

     
     
  • 2.2, Грустный (?), 12:25, 09/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    https://en.wikipedia.org/wiki/Lists_of_network_protocols
     
     
  • 3.4, Аноним (4), 12:29, 09/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Ну и где там тысяча сетевых протоколов?
     
  • 2.5, Аноним (5), 12:56, 09/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Сеть — не только TCP/UDP-IP, оно умеет слушать USB, например. Протоколов в итоге даже больше.
     
  • 2.23, Аноним (23), 22:02, 09/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В мире больше 7 тысяч.
     
  • 2.40, corpix (?), 22:32, 12/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Речь о количестве диссекторов https://github.com/wireshark/wireshark/tree/master/epan/dissectors
     

  • 1.3, Аноним (3), 12:29, 09/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    по мне - самый удобный сетевой анализатор
     
     
  • 2.18, Нет (?), 17:16, 09/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    А какой ещё знаешь ?
     
     
  • 3.28, Аноним (28), 02:52, 10/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    tcpdump
     
     
  • 4.32, 0Pa (?), 13:11, 10/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    У него разве тоже GUI есть?
     
     
  • 5.41, Аноним (41), 09:46, 13/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    поэтому и самый удобный хДД
     
  • 3.42, Cyd (?), 21:16, 13/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    По венду был еще Microsoft Network Monitor.
    он умел привязывать пакеты к процессу в системе. так кажется никто не умеет.
    жаль они его забросили.
     

  • 1.6, Аноним (6), 13:18, 09/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    >>В число обязательных зависимостей включена библиотека libxml2.

    Хм, это та которая осталась без сопровождающего?

    Может у меня паранойя, но как бы не появился некий новый сопровождающий, который напихает туда и соответственно во все эти проекты бэкдырей.

     
     
  • 2.11, Аноним (11), 15:06, 09/10/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    и что он может получить
    от сетевого анализатора?
    кучу логов?
     
     
  • 3.12, Аноним (12), 15:18, 09/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Рута, от которого wireshark работает.
     
     
  • 4.26, 12yoexpert (ok), 01:52, 10/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    от рута он работает только у домохозяек и веб-синьоров
     
     
  • 5.35, Аноним (12), 15:07, 10/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > домохозяек и веб-синьоров

    У тру админов слушать интерфейсы можно начиная с nobody:nobody?

     
     
  • 6.36, 12yoexpert (ok), 17:51, 10/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    в чём проблема юзера в группу добавить?
     
     
  • 7.37, Аноним (37), 19:34, 10/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    В таком случае, в результате уязвимости атакующий получит доступ к пользователю (хомяк, общие ресурсы), доступ к cap_net_admin и еще возможность слушать usb (я хз, что за capability там).

    Короче, не cap_admin но очень даже недурно.

     
  • 3.13, Аноним (13), 15:23, 09/10/2025 [^] [^^] [^^^] [ответить]  
  • +2 +/
    Доступ на машины тех, кому нужно анализировать. Там обычно и рут рядом валяется, и ключи от ssh, и много чего ещё интересного.
     
  • 2.16, Аноним (16), 16:34, 09/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    >который напихает туда и соответственно во все эти проекты бэкдырей.

    А взять и проанализировать исходный код библиотеки? Если не доверяешь бинарной что идёт в комплекте, возьми исходный код, скомпилируй, заодно и проверишь.

     
     
  • 3.17, OpenEcho (?), 16:58, 09/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > А взять и проанализировать исходный код библиотеки? Если не доверяешь бинарной что идёт в комплекте, возьми исходный код, скомпилируй, заодно и проверишь.

    Вы ему еще посоветуйте переписать на безопасный язык, здесь же столько крикунов голосующих за раст, правда только что то желающих мало, как до дела доходит.
    Потому взять и переписать - это одно дело, а другое с флажком бегать, cрaться на С и агетировать - это другое, т.к. проще и при понтах

     
     
  • 4.29, Аноним (28), 02:54, 10/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Но как только появляется новость про "xxx переписали на раст", сразу же появляется толпа с криками "хоть бы что-то свой сделали, только и могут что переписывать существующее".
     
     
  • 5.31, OpenEcho (?), 12:57, 10/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Но как только появляется новость про "xxx переписали на раст", сразу же появляется толпа с криками "хоть бы что-то свой сделали, только и могут что переписывать существующее".

    Всегда при появлении чего то нового находятся не довольные, потому что чувствуют угрозу тому, в чем они специализировались всю жизнь и нужно будет переучиваться, а конкурировать с молодежью у которых по биологии соображалка должна работаь быстрее, определенно создаёт дискомфорт, выражающийся в нытье. Жестко, но это правда жизни, либо успевай, либо сваливай с тропы прогресса

     

  • 1.7, Аноним (-), 13:34, 09/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    С его помощью написал программку для дурения DPI. Рекламировать не буду, на одном известном русскоязычном сайте есть по ней статьи, думаю многие знают о чем речь. Программка относительно новая, это не гудбай. Как минимум на половине российских провайдеров успешно дурит DPI. Результат мог бы быть и получше, но пользователи редко читают документацию, а хотят скорее кнопку "сделай мне збc". Но в случае подобных программ такое практически невозможно, если хочешь действительно хорошей гибкости и серьезных настроек.
     
     
  • 2.8, Аноним (8), 14:09, 09/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    z4t ?
     
  • 2.9, Эффективный менеджер (?), 14:40, 09/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    С иметацией обычного пользователя? С DNS через vpn?
     
  • 2.15, Аноним (16), 16:32, 09/10/2025 [^] [^^] [^^^] [ответить]  
  • –2 +/
    >а хотят скорее кнопку "сделай мне збc".

    Пользователи не хотят вникать, пользователи хотят пользоваться. Даже закон о защите прав потребителей говорит, что техника, условный нотубук не может продаваться без ОС, т.к. должен быть готов к использованию сразу после покупки.

     
     
  • 3.20, Валерий Миронов (?), 18:38, 09/10/2025 [^] [^^] [^^^] [ответить]  
  • +1 +/
    > Пользователи не хотят вникать, пользователи хотят пользоваться.

    Значит, придется пользоваться той частью интернета, которой велит государство. :)

    > Даже закон о защите прав потребителей говорит

    В каком магазине закупаешься средствами противодействия DPI? Сколько уже заплатил? :)

     
  • 2.21, Ан248ним (?), 21:33, 09/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Проблема не в сложных настройках, а в необходимости их обновления. Хочется ведь поставить и забыть лет на 10.
     
  • 2.33, Гендальф Серый (?), 13:36, 10/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Арагорн?
     

  • 1.22, Ан248ним (?), 21:36, 09/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    >Это нужно быть либо домохозяйкой, либо болваном, чтобы жить в Скотоyблюдии и сидеть в интернете без VPN. У меня вон помимо двух VPN ещё и WiFi не мой, а тырится с соседнего дома направленной антенной.

    Это кем надо быть, чтобы вай-фай у соседа тырить? Ск.тоубл.дком?

     
  • 1.24, Аноним (24), 00:23, 10/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    Заменить бы им Lua, а то чего-то очень уж медленно оно шевелиться на больших обьемах данных.
     
     
  • 2.27, 12yoexpert (ok), 01:54, 10/10/2025 [^] [^^] [^^^] [ответить]  
  • +3 +/
    возьми и замени, плагины можно на c/c++ писать

    и букварь, кстати, купи себе

     

  • 1.30, Аноним (30), 08:07, 10/10/2025 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Кто-нибудь wireshark для голубого зуба использовал ?
    Там какая-то неочевидная для меня связка для дампа трафика.
    Делитесь опытом
     
     
  • 2.34, Обычный человек (?), 13:49, 10/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    > Делитесь опытом

    Мечтать не вредно

     
  • 2.38, Кококошка (?), 11:09, 11/10/2025 [^] [^^] [^^^] [ответить]  
  • +/
    Да, многократно и в разных воплощениях.
    1. Локальный HCI компа (там почти ничего не нужно, работает из коробки)
    2. HCI Android устройств (включаешь ADB, BT Snoop Log, подключаешь по USB или TCP/IP и поехали)
    3. Пассивное сканирование эфира (nrf52840 sniffer)
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2025 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру