The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Выпуск сетевого анализатора Wireshark 4.2"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Выпуск сетевого анализатора Wireshark 4.2"  +/
Сообщение от opennews (??), 16-Ноя-23, 09:21 
Опубликован  релиз новой стабильной ветки сетевого анализатора Wireshark 4.2. Напомним, что изначально проект развивался под именем Ethereal, но в 2006 году из-за конфликта с владельцем торговой марки Ethereal, разработчики были вынуждены переименовать проект в Wireshark. Wireshark 4.2 стал первым выпуском, сформированным  под эгидой некоммерческой организации Wireshark Foundation, которая теперь будет курировать развитие проекта.   Код проекта распространяется под лицензией GPLv2...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60122

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по ответам | RSS]

1. Сообщение от Аноним (1), 16-Ноя-23, 09:21   +15 +/
Это одна из самых полезных софтин в природе. Не зря первое место среди секьюрити софта.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #65, #68

2. Сообщение от Аноним (2), 16-Ноя-23, 09:26   –8 +/
Для большинства задач tcpdump хватает. Wireshark против tcpdump — это как звездолет против автомобиля, как IDA Pro против OllyDbg.
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #7, #36, #64, #71

3. Сообщение от крокодил мимо.. (?), 16-Ноя-23, 09:44   +/
еслт кто ведёт табличку с отличиями от tcpdump - было б неплохо глянуть..
Ответить | Правка | Наверх | Cообщить модератору

4. Сообщение от 11111001010 (?), 16-Ноя-23, 09:48   +2 +/
Открыл для себя этот анализатор совсем недавно. Сейчас вот читаю книгу по нему: Wireshark Fundamentals
A Network Engineer’s Handbook to Analyzing Network Traffic.
Ответить | Правка | Наверх | Cообщить модератору

7. Сообщение от Пельменелюб (?), 16-Ноя-23, 10:07   +6 +/
Сравнивать дизассемблер с отладчиком?
Это пять!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2 Ответы: #10, #12

9. Сообщение от Аноним (9), 16-Ноя-23, 10:23   +3 +/
как то раз этой программой проверил Android и ошалел
Ответить | Правка | Наверх | Cообщить модератору
Ответы: #11, #13, #14

10. Сообщение от Аноним (10), 16-Ноя-23, 10:48   +3 +/
Так у него оба сравнения такие. Только не уверен, что он хочет увидеть в tcpdump.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7

11. Сообщение от Да да не удивляйтесь (?), 16-Ноя-23, 10:48   +2 +/
AFWall+ в помощь.

https://github.com/ukanth/afwall

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #24

12. Сообщение от Аноним (12), 16-Ноя-23, 10:48   +1 +/
ну в IDA есть отладчик, да и в OllyDbg есть дизассемблер, оно же не в шестнадцатеричном виде все отображает
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #7 Ответы: #18

13. Сообщение от не родной носитель (?), 16-Ноя-23, 10:58   +/
Предлагаешь перейти на iOS?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #25

14. Сообщение от анонимский (?), 16-Ноя-23, 11:11   +4 +/
Ты проверил не Android а свою заводскую говнопрошивку. Чистый Android (AOSP) никуда ничего не отправляет.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #9 Ответы: #17

16. Сообщение от Аноним (16), 16-Ноя-23, 11:19   +1 +/
Тем временем, новая русская Вика по сабжу

https://wireshark.wiki/

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #27

17. Сообщение от не родной носитель (?), 16-Ноя-23, 11:19   –3 +/
Сомневаюсь. Энивей, как поставить его на самсунг S- или Tab S-серии? Или для этого придётся обзавестись ляофоном или, прости г-ди, каким-нибудь папе- пине- как его там?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #14 Ответы: #22

18. Сообщение от Аноним (10), 16-Ноя-23, 11:22   +/
Лучше бы в двоичном, больше толку бы было. Олли можно сравнивать с щиндбг или гдб. Ида с каттер или гидра. У этих программ целиком разные назначение и воркфлоу (хотя, я знаю, китайцы прикручивали в своё время разные плагины к олли, но сути это меняло).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #12

19. Сообщение от Аноним (19), 16-Ноя-23, 11:42   +/
> Добавлена возможность компиляции для Windows с использованием инструментария MSYS2

pacman -S wireshark теперь и под виндой?)

Ответить | Правка | Наверх | Cообщить модератору
Ответы: #21, #23, #46

21. Сообщение от Аноним (21), 16-Ноя-23, 11:59   +/
В MSYS2 пакетный менеджер - pacman
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

22. Сообщение от x3who (?), 16-Ноя-23, 12:32   +/
> Энивей, как поставить его на самсунг S- или Tab S-серии?

Идёшь сюда https://wiki.lineageos.org/devices/#samsung и тыкаешь там в свою модель. Если твоей модели там нет - ты ССЗБ что купил неподдерживаемую железку. В следующий раз проверяй в базе устройств перед тем как выкинуть деньги.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #17 Ответы: #26, #30

23. Сообщение от x3who (?), 16-Ноя-23, 12:34   +/
> wireshark теперь и под виндой?)

Сборки для венды всегда были доступны

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

24. Сообщение от Аноним (24), 16-Ноя-23, 13:12   +2 +/
то есть вот так сразу рутовать?
нууу.. так себе предложеньеце
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #11 Ответы: #37

25. Сообщение от Аноним (24), 16-Ноя-23, 13:12   +/
а туда можно ваиршарк поставить?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #13 Ответы: #29

26. Сообщение от Аноним (24), 16-Ноя-23, 13:16   +/
после перестановки оси, все железо в смарте будет работать как надо?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #28, #31

27. Сообщение от Аноним (24), 16-Ноя-23, 13:18   +/
в русской тоже можно
постить непроверенную инфу?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #16

28. Сообщение от x3who (?), 16-Ноя-23, 13:25   –2 +/
> после перестановки оси, все железо в смарте будет работать как надо?

Почему бы ему не работать как надо? Но для подстраховки всегда можно погуглить что люди пишут в этом вашем интернете или сконтачиться с разработчиками по указанным ими каналам.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #41

29. Сообщение от не родной носитель (?), 16-Ноя-23, 13:40   +/
Чтобы ошалеть? Нет, в iOS вам никто не позволит шалеть. Но через мак траф яось отснифить можно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #25 Ответы: #34

30. Сообщение от не родной носитель (?), 16-Ноя-23, 13:42   +/
> В следующий раз проверяй в базе устройств перед тем как выкинуть деньги.

Простите, но там говно мамонта, а я уже выкинул деньги на современные девайсы.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #22 Ответы: #35

31. Сообщение от не родной носитель (?), 16-Ноя-23, 13:45   +2 +/
Почти. Без блютуза, вайфая и телефона, но в остальном норм. Например, по кабелю можно будет к Коре 2 Дуо подключать.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #26 Ответы: #32, #33, #44

32. Сообщение от не родной носитель (?), 16-Ноя-23, 13:46   +1 +/
Ну и без камеры ещё. Но она и нинужна(tm).
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31

33. Сообщение от Аноним (24), 16-Ноя-23, 14:20   +/
супер
без ком муникаций это не телефон ))
модули не работают.. ахренеть
ну там блютус ладно.. сотовый.. ну с большим натягом
но вифи то! как без него ))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #38

34. Сообщение от Аноним (24), 16-Ноя-23, 14:22   +/
меньше знаешь - лучше спишь
тех кого беспокоит гондурас,
могут переходить на айос
одобряю. совет был дельным ))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #29

35. Сообщение от x3who (?), 16-Ноя-23, 14:30   +/
>> В следующий раз проверяй в базе устройств перед тем как выкинуть деньги.
> Простите, но там говно мамонта, а я уже выкинул деньги на современные
> девайсы.

Не расстраивайся, скорее всего тебе оно всё равно не надо. А если надо - то считай ты эти деньги проинвестировал в получение опыта :)  

А с моими скромными запросами мне хватает Xiaomi и там абсолютно всё работает ОК. По другому и быть не должно - ведь Лайнидж использует фирмварь вендора для работы с девайсами. Если Самсунг там умудрился чот напортачить - то это надо интересоваться у специалистов.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #30 Ответы: #39, #50

36. Сообщение от Аноним (36), 16-Ноя-23, 15:14   +/
Тогда уж сравнивать tcpudmp с tshark. И второй на голову а то и две выше tcpdump'a.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

37. Сообщение от Массоны Рептилоиды (?), 16-Ноя-23, 15:24   –2 +/
Не рутанёшь ты - рутанут тебя
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #24 Ответы: #43

38. Сообщение от Массоны Рептилоиды (?), 16-Ноя-23, 15:28   +/
Ну как дети малые
USB-C-to-Ethernet Adapter конечно же
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #33 Ответы: #40, #47

39. Сообщение от не родной носитель (?), 16-Ноя-23, 16:06   +/
> мне хватает Xiaomi
> Если Самсунг там умудрился чот напортачить
> Не расстраивайся, скорее всего тебе оно всё равно не надо.

Не расстраиваюсь. Действительно, не надо :)

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35 Ответы: #73

40. Сообщение от не родной носитель (?), 16-Ноя-23, 16:15   +/
Я даже не знаю, можно ли так в телефоне? Но тогда хотя бы становится понятна классификация. Тот андроид (весь из себя открытый), где приходится такое делать, чтобы получить хотя бы просто интернет, он - линукс. А тот, который с блобами, в котором, чтобы сделать всё что угодно, нужно просто тапнуть в экран, он уже не линукс. А то они тут всё время путаются. То у них андроид - линукс, то - нет. А всё просто определяется, оказывается.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38 Ответы: #48

41. Сообщение от Аноним (41), 16-Ноя-23, 16:46   +/
Обычно везде какие-то проблемы и жор батареи на этих сборках.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #28

43. Сообщение от Аноним (43), 16-Ноя-23, 17:19   +2 +/
Если у тебя нет рута, значит у кого-то их два
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #37 Ответы: #45

44. Сообщение от Аноним (44), 16-Ноя-23, 17:31   +/
А как проверить будет ли работать переферия конкретно на моей марке и модели? Мне кроме звонков и интернета, не особо что надо. Фото иногда, но не обязательно. Как найти компромис?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #31 Ответы: #49

45. Сообщение от Аноним (24), 16-Ноя-23, 17:32   +1 +/
производителей смартов
ну там есть еще пустяк,
как банковские программы и
гарантия
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #43 Ответы: #61, #72

46. Сообщение от Аноним (44), 16-Ноя-23, 17:32   +/
Давно пора сделать кроссплатформенный пакетный менеджер.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #19

47. Сообщение от Аноним (24), 16-Ноя-23, 17:34   +/
так даже дети малые знают
что через usb в ethernet не
все смарты умеют
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #38

48. Сообщение от Аноним (24), 16-Ноя-23, 17:35   +/
андроид такой же линукс,
как макось
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #40 Ответы: #51

49. Сообщение от Аноним (24), 16-Ноя-23, 17:37   +/
я не спец, но
для наала проверил бы возможность
смарта эзернет через юсб
ну это хоть как то помогло с коммуникациями
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #44

50. Сообщение от Аноним (50), 16-Ноя-23, 17:44   +/
Ну поставь себе disable system apps
от xiaomi + superfreezz
потом посмотри сколько процессов
системных и нет, у тебя запущенно
самое интересное что, "Запись экрана"
и "Трансляция" запущенны постоянно,
как и Сервис активации.. да-да все от сайоми )))
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #35 Ответы: #54

51. Сообщение от не родной носитель (?), 16-Ноя-23, 18:05   +/
Макось - это Юникс. За сертификат уплочено и ниипёт.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #48 Ответы: #75

53. Сообщение от Jethro_Tull (??), 16-Ноя-23, 18:39   +/
Большинство использует эту софтину лишь для того, чтобы посмотреть и ужаснуться от того, сколько левого трафика генерирует их ОС во внешнюю сеть. Но на самом деле она создавалась не для этого.
Ответить | Правка | Наверх | Cообщить модератору

54. Сообщение от x3who (?), 16-Ноя-23, 18:42   +/
> Ну поставь себе disable system apps
> от xiaomi + superfreezz
> потом посмотри сколько процессов
> системных и нет, у тебя запущенно
> самое интересное что, "Запись экрана"
> и "Трансляция" запущенны постоянно,
> как и Сервис активации.. да-да все от сайоми )))

А зачем мне эти приблуды ставить? Я и так знаю, что у меня запущено ровно 600 процессов:

willow:/ # ps -e | wc -l                                                                                                                                                                                
600

С упоминанием сяоми вижу только сервис управления лампочкой:

willow:/ # ps -efl | grep xiaomi                                                                                                                                                                        
system         932     1 0 15:26:07 ?     00:00:01 android.hardware.light@2.0-service.xiaomi_trinket

Какой процесс мне искать?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #50 Ответы: #55

55. Сообщение от Аноним (50), 16-Ноя-23, 19:15   +/
начни с этого - com.miui.screenrecorder
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #54 Ответы: #56

56. Сообщение от x3who (?), 16-Ноя-23, 19:54   +/
> начни с этого - com.miui.screenrecorder

Нет ни одного процесса с miui в названии.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #55 Ответы: #58

58. Сообщение от Аноним (50), 16-Ноя-23, 20:23   +/
значит у тебя не сайоми
поздравляю!!
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #56 Ответы: #59

59. Сообщение от x3who (?), 16-Ноя-23, 20:31   +1 +/
> значит у тебя не сайоми
> поздравляю!!

Сяоми. Только откуда в Лайнидже взяться сяомовскому софту?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #58 Ответы: #60

60. Сообщение от не родной носитель (?), 16-Ноя-23, 21:38   +/
Но звонить то он хоть может?
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #59

61. Сообщение от Аноним (61), 16-Ноя-23, 22:09   +/
Оно того не стоит.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45 Ответы: #74

64. Сообщение от voiceofreason (?), 17-Ноя-23, 12:28   +/
"tshark host ... and port sip" показывает именно SIP, сразу, здесь и сейчас, в читаемом виде. "tcpdump host ... and port sip" либо показывает бесполезную общую инфу о сетевых протоколах, либо полезную инфу в нечитабельном виде с кучей мусора.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

65. Сообщение от fi (ok), 17-Ноя-23, 13:42   +/
Вот только нет бинарника для linux - только винда. в репах старье одно.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #67

66. Сообщение от Аноним (66), 17-Ноя-23, 16:49   +1 +/
В Wireshark когда-нибудь завезут информацию с pid какого процесса пакет отправляется-принимается?
Ответить | Правка | Наверх | Cообщить модератору

67. Сообщение от Аноним (67), 17-Ноя-23, 20:13   +/
Есть на flatpak, но бинарник было бы лучше, согласен.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #65

68. Сообщение от Виталий Шафранов (?), 17-Ноя-23, 21:35   +/
> Это одна из самых полезных софтин в природе.

С ее помощью исследовал, как работает DPI на десятках провайдеров по всей России. Уже с этим знанием помогал в улучшении различных полезных инструментов для обхода незаконной цензуры в РФ. Очень удобная штука и простая в использовании. Рекомендую, если пытаетесь понять, как именно ваш провайдер блокирует VPN или почему то или иное ПО не помогает в обходе блокировок. А уже отталкиваясь от этого знания сможете действовать дальше.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #1 Ответы: #70

70. Сообщение от Аноним (-), 17-Ноя-23, 22:21   +/
А мне тулса оказалась весьма полезна в дебаге usb, особенно под Linux, где оно после modprobe usbmon видит даже попытки начальной конфигурации устройства. Что позволяет довольно быстро понять что не так.
Ответить | Правка | Наверх | Cообщить модератору
Родитель: #68

71. Сообщение от Аноним (-), 17-Ноя-23, 22:27   +/
> Для большинства задач tcpdump хватает. Wireshark против tcpdump — это как
> звездолет против автомобиля, как IDA Pro против OllyDbg.

(программируя интерфейс гипердрайва на прецизионную парковку) не так уж наши звездолеты и плохи, между прочим. А вон там можно tcpdump'ом нагрести траф, но вот разгребать его может быть удобно все же в "звездолете". Особенно актуально если мы не знали что именно ищем или имели очень примерное представление. И это, tcpdump вообще умеет usb загребать? И если да то как сие им делается?

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #2

72. Сообщение от Аноним (-), 17-Ноя-23, 22:30   +/
> как банковские программы и гарантия

Белый человек нашару одеяла раздает чисто по приколу. Хотя уже и не нахяляву, но остальная часть идеи осталась. Блестящие бусы и суперполезные одеяла - с аддонами, конечно. Сливающими всякие там резервные копии паролей от точек доступа. Хорошо быть президентом планеты - везде бесплатный вайфай.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #45

73. Сообщение от Аноним (-), 17-Ноя-23, 22:32   +/
> Не расстраиваюсь. Действительно, не надо :)

x3who малацца! Another happy customer leaves building!

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #39

74. Сообщение от Аноним (-), 17-Ноя-23, 22:36   +/
> Оно того не стоит.

Это для тебя. А для банка между прочим очень удобный инструментарий выпасения всякого скота. Конечно же для его безопасности и выгоды, ога. Некоторые даже так всерьез считают. Пока не попробуют оспорить какую-нибудь транзакцию на 2 бакса на банановые острова какому-то ушлому кардеру, конечно.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #61

75. Сообщение от Аноним (-), 17-Ноя-23, 23:43   +/
> Макось - это Юникс. За сертификат уплочено и ниипёт.

Euler Linux тоже за сертификат забашлял и стал Юникс. Такой вот GNU Not Unix, который, таки, Unix. Юникс Шредингера.

Ответить | Правка | Наверх | Cообщить модератору
Родитель: #51


Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру