BUG 天天有,这次特别多。
前言
PS:文章发布时,v4.0.2 版本已经发布,下述 BUG 基本已经全部修复 ✌️
统计 - 会话
Statistics
-> Conversations
里可以很清晰的看到 Ethernet、IPv4、IPv6、TCP、UDP 等分类会话信息。在 v3.6 版本会话视图中,例如可以通过 IPv4 统计信息,点选第一对 IP 通讯对,右键选择 A<->B,则可以在显示过滤栏中直接应用显示过滤表达式过滤出相应数据包,实际效果如下ip.addr==180.97.36.16 && ip.addr==192.168.43.159
180.97.36.16 和 192.168.43.159
,应用到显示过滤栏里就变成了 ip.addr==192.168.43.159 && ip.addr==144.76.59.84
,完全错乱了。。。统计 - 端点
Statistics
-> Endpoints
里可以很清晰的看到 Ethernet、IPv4、IPv6、TCP、UDP 等分类端点信息。在 v3.6 版本端点视图中,可以看到 Packets 数量、Bytes 字节大小、Tx 数据包数量和字节大小、Rx 数据包数量和字节大小等,譬如 Packets 247,142 个。Expert - TCP ACKed unseen segment
TCP ACKed unseen segment
说明是有 ACK 确认了之前没有被捕获到的数据包,这一般是数据包跟踪文件未能捕获到某个数据分段的问题。TCP ACKed unseen segment
应用到之后的很多包中,这就造成解读疑惑,感觉像是连续未能捕获到多个数据分段。而实际情况并不是如此,同样的一个数据包跟踪文件,在 v3.6.9 显示就仅有 3 个。捕获选项
Capture
-> Options
中,可以根据需要调整各个网卡的设置,包括混杂模式的开启,Snaplen 截断长度以及 Buffer 缓存等等设置。往期推荐
原文始发于微信公众号(Echo Reply):小谈 Wireshark v4.0.1 版本 BUG
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论