Wireshark 3.0 ออกแล้ว!

โปรแกรมดักจับข้อมูลในเครือข่ายชื่อดังอย่าง Wireshark 3.0.0 ถูกปล่อยออกมาแล้ววันนี้ โดยไฮไลต์คือการยกเลิกไลบรารี่ WinPcap หันไปใช้ไลบรารี่ Npcap สำหรับ Windows ที่ถูกสร้างโดย Gordon Lyon ผู้ริเริ่มโปรเจ็ค Nmap 
ไฮไลต์การเปลี่ยนแปลงใหม่ในเวอร์ชัน 3.0.0
  • ด้วยความสามารถของ Npcap ทำให้สามารถรองรับการทำ Loopback Capture และสามารถ Capture ข้อมูล WiFi 802.11 ด้วยโหมดมอนิเตอร์ได้ (หากรองรับไดร์ฟเวอร์ NIC) สามารถดูข้อเปรียบเทียบระหว่าง Winpcap และ Npcap ได้ตามตารางด้านล่าง
  • มีการแก้ไขบั้ก 4 รายการตั้งแต่เวอร์ชัน 2.6.0 จนถึงเวอร์ชันล่าสุด
  • รองรับโปรโตคอลใหม่ๆ เช่น Apple Wireless Direct Link (AWDL), Cisco Meraki Discovery Protocol (MDP), 5G NGAP, XnAP, NR และ E1AP เป็นต้น
ผู้สนใจสามารถดาวน์โหลดได้ที่นี่ หรือ อ่านรายละเอียดเพิ่มเติมได้ที่นี่
FeatureNpcapWinPcap
Info
Actively maintainedYesNo (WinPcap development was terminated)
Last release date07/05/1803/08/13
libpcap version1.8.1 (2016)1.0.0 (2008)
LicenseFree for personal useBSD-style
Security
EV SHA-256 code signingYesNo
Limit access to administratorsYesNo
Advanced Features
Capture raw 802.11 framesYes, many adaptersYes, with specialized AirPcap hardware
Capture Loopback trafficYesNo
Inject Loopback trafficYesNo

Comments

Popular posts from this blog

นักวิจัยปล่อยโค้ดที่ทำให้เกิดจอฟ้ากับเครื่อง Windows จำนวนมากบน GitHub

ผู้เชี่ยวชาญพบมัลแวร์ใช้ Windows BITS เพื่อติดต่อเซิร์ฟเวอร์ควบคุม

รู้สาเหตุแล้ว ประเทศในแถบเอเชียตะวันออกเฉียงใต้เน็ตช้าเพราะสายเคเบิลใต้ทะเลขาด