小谈 Wireshark v4.0.1 版本 BUG

admin 2022年12月9日09:26:19评论91 views字数 1565阅读5分13秒阅读模式

BUG 天天有,这次特别多。


前言
Wireshark v4.0 主版本在 2022.10.4 发布,目前已从第一个版本 4.0.0 到了 4.0.1,也即将迎来 4.0.2。v4.0 版本新特性在之前的文章《Wireshark 4.0.0 新版本发布》也简单介绍过,总体使用下来也是挺不错的,但软件总归是软件,该有的 BUG 也不会少。本篇文章基于 v4.0.1 版本测试,小记吐槽一下。
PS:文章发布时,v4.0.2 版本已经发布,下述 BUG 基本已经全部修复 ✌️


统计 - 会话

Statistics -> Conversations 里可以很清晰的看到 Ethernet、IPv4、IPv6、TCP、UDP 等分类会话信息。在 v3.6 版本会话视图中,例如可以通过 IPv4 统计信息,点选第一对 IP 通讯对,右键选择 A<->B,则可以在显示过滤栏中直接应用显示过滤表达式过滤出相应数据包,实际效果如下
ip.addr==180.97.36.16 && ip.addr==192.168.43.159
小谈 Wireshark v4.0.1 版本 BUG

小谈 Wireshark v4.0.1 版本 BUG

而在 v4.0.1 目前的版本会话视图中,也有同样的功能,但应用出来的结果实在是牛头不对马嘴。。。BUG 如下
小谈 Wireshark v4.0.1 版本 BUG

会话视图中点选的是 180.97.36.16 和 192.168.43.159 ,应用到显示过滤栏里就变成了 ip.addr==192.168.43.159 && ip.addr==144.76.59.84,完全错乱了。。。
小谈 Wireshark v4.0.1 版本 BUG

TCP 会话视图中同样是 BUG,TCP Stream 从点选的 48 变成了 1 ,整个人都不好了。
小谈 Wireshark v4.0.1 版本 BUG

统计 - 端点

Statistics -> Endpoints 里可以很清晰的看到 Ethernet、IPv4、IPv6、TCP、UDP 等分类端点信息。在 v3.6 版本端点视图中,可以看到 Packets 数量、Bytes 字节大小、Tx 数据包数量和字节大小、Rx 数据包数量和字节大小等,譬如 Packets 247,142 个。
小谈 Wireshark v4.0.1 版本 BUG

而在 v4.0.1 版本中,各端点信息统计的单位变得难以形容。。Packets 单位 KiB ?!还有 MiB,数值也不一样了。。。
小谈 Wireshark v4.0.1 版本 BUG

Expert - TCP ACKed unseen segment

专家信息中一般是 Wireshark 根据上下文数据包信息,做出的一些专业解读,便于故障解析。像是 TCP ACKed unseen segment 说明是有 ACK 确认了之前没有被捕获到的数据包,这一般是数据包跟踪文件未能捕获到某个数据分段的问题。
但在 v4.0.1 版本中,会因为某一个地方的数据分段未被捕获到,而把这个专家信息 TCP ACKed unseen segment 应用到之后的很多包中,这就造成解读疑惑,感觉像是连续未能捕获到多个数据分段。而实际情况并不是如此,同样的一个数据包跟踪文件,在 v3.6.9 显示就仅有 3 个。
小谈 Wireshark v4.0.1 版本 BUG

专家信息中的统计信息,也是如此,ACKed segment 的数量差异巨大。
小谈 Wireshark v4.0.1 版本 BUG

捕获选项

Capture -> Options 中,可以根据需要调整各个网卡的设置,包括混杂模式的开启,Snaplen 截断长度以及 Buffer 缓存等等设置。
小谈 Wireshark v4.0.1 版本 BUG

当然正常在 V3.6 的版本中是可以自由设置的,但在 V4.0.1 版本上,会是一块不可触动的禁地,一点就直接就运行捕获。。。
小谈 Wireshark v4.0.1 版本 BUG



小谈 Wireshark v4.0.1 版本 BUG


往期推荐


1. Wireshark 提示和技巧 | 捕获点之 TCP 三次握手

2. Wireshark 提示和技巧 | a == ${a} 显示过滤宏

3. Wireshark TS | 系统吞吐慢问题

4. Wireshark TS | 消失的 TCP DUP ACK

5. 网络设备 MTU MSS Jumboframe 全解



后台回复「TT」获取 Wireshark 提示和技巧系列 合集
后台回复「TS」获取 Wireshark Troubleshooting 系列 合集
如需交流,可后台直接留言,我会在第一时间回复,谢谢!
小谈 Wireshark v4.0.1 版本 BUG

原文始发于微信公众号(Echo Reply):小谈 Wireshark v4.0.1 版本 BUG

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年12月9日09:26:19
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   小谈 Wireshark v4.0.1 版本 BUGhttps://cn-sec.com/archives/1453724.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息