Wireshark 4.6.5 for macOS, Linux, Windows - 网络协议分析器
Wireshark 4.6.5 for macOS, Linux, Windows - 网络协议分析器 Standard package available on most Unix Linux 请访问原文链接:https://sysin.org/blog/wireshark-4/ 查看最新版。原创作品,转载请保留出处。 作者主页:sysin.org Wireshark Wireshark 是世界上最先进和广泛使用的网络协议分析器。它可以让你在微观层面上看到你的网络上正在发生的事情,并且是许多商业和非营利性企业、政府机构和教育机构的事实上 (通常也是法律上的) 标准。Wireshark 的发展得益于全球网络专家的志愿贡献 (sysin),是 Gerald Combs 于 1998 年启动的一个项目的延续。 Wireshark 拥有丰富的功能集,其中包括: 2026-04-30,4.6.5 发布,这是一个维护版本,专注于 bug 修复和个别组件小版本更新,详情略过。 2025-10-08,4.6.0 发布,这是 4.6 分支的第一个正式版本。 本版本包含大量改进。详细内容请参见下方的“新增与更新功能”部分。 ✅ 新增与更新功能 以下功能为自 4.6.0rc1 以来的新功能或重大更新: 以下功能为自 4.4.0 以来的新功能或重大更新: ✅ 移除的功能与支持 ✅ 新增文件格式解析支持 ✅ 新增协议支持 支持以下协议: Asymmetric Key Packages (AKP)、Binary HTTP、BIST TotalView-ITCH、BIST TotalView-OUCH、Bluetooth Android HCI、Bluetooth Intel HCI、BPSec COSE Context、BPSec Default SC、Commsignia Capture Protocol (C2P)、DECT NR+、DLMS/COSEM、Ephemeral Diffie-Hellman Over COSE、ILNP、LDA Neo Device Trailer、Lenbrook Service Discovery Protocol、LLC V1、Navitrol、NTS-KE、Ouster VLP-16、Private Line Emulation、RC V3、RCG、Roughtime、SBAS L5、SGP.22、SGP.32、SICK CoLA Ascii/Binary、Silabs Debug Channel、XCP、USB-PTP、VLP-16、vSomeIP Internal Protocol 等。 ✅ 更新的协议支持 协议更新数量众多,此处不一一列出。 ✅ 新增与更新的捕获文件支持 ✅ 新增与更新的捕获接口支持 ✅ 主要 API 变更 Wireshark 在 macOS 和 Windows 上的二进制安装包可以直接下载,同时在 Unix 和 Linux 的内置包管理系统中可用。 Wireshark 4.6.5 for macOS Universal(Apple 芯片/Intel 处理器) Wireshark 4.6.5 for Windows x64 (with PortableApps®) Wireshark 4.6.5 for Windows arm64 Wireshark for Unix, Linux Standard package: Wireshark 通过该平台上默认软件包管理系统提供。 更多:HTTP 协议与安全
Wireshark 简介

Wireshark 4.6 新增功能
tcpdump 提供的进程信息、数据包元数据、流 ID、丢包信息等内容。TShark 的 --compress 参数可在实时捕获中使用。Issue 9311-T json 输出时,无论在“数据包详情”中如何显示,均使用 UTC 的 ISO 8601 格式。这在 -T ek 中自 4.2.0 版起已启用。-T fields、-T pdml、自定义列或 CSV 输出中,不再使用 asctime 样式(如 Dec 18, 2017 05:28:39 EST),改用 ISO 8601。为向后兼容,可通过 protocols.display_abs_time_ascii 选项切换显示方式。未来版本可能彻底移除 asctime 格式。-G 参数增强:不再要求必须为第一个参数,并支持与 -o、-d、--disable-protocol 等其他选项配合使用。wpan.src64[:3] == eth.src[:3])。float 与 double,支持类型显式转换与算术操作。--export-objects x509af。bit 与 rex_pcre2 库现会自动加入 package.loaded,可通过 require 调用。Issue 202130x 前缀的偏移。Issue 16193--hexdump time 选项)。Issue 17132Conversation 对象,可在脚本中访问会话数据 (sysin)。Issue 15396conv.machine_readable 控制。-z <tap>,tree 的 TShark 统计输出格式可通过 -o statistics.output_format 控制。inbound、outbound、ifindex)。ENABLE_STATIC 已弃用,请改用 BUILD_SHARED_LIBS。etwdump 的用户体验,显示未知事件的原始字节内容。下载地址
Vendor / Platform Sources Alpine / Alpine Linux Standard package Apple / macOS Homebrew cask (includes UI) Homebrew formula (CLI only) MacPorts Fink Arch Linux / Arch Linux Standard package Canonical / Ubuntu Standard package Latest stable PPA Debian / Debian GNU/Linux Standard package The FreeBSD Project / FreeBSD Standard package Gentoo Foundation / Gentoo Linux Standard package HP / HP-UX Porting And Archive Centre for HP-UX NetBSD Foundation / NetBSD Standard package NixOS / NixOS Standard package Novell / openSUSE, SUSE Linux Standard package Offensive Security / Kali Linux Standard package PCLinuxOS / PCLinuxOS Standard package Red Hat / Fedora Standard package Red Hat / Red Hat Enterprise Linux Standard package Slackware Linux / Slackware SlackBuilds.org Oracle / Solaris 11 Standard package * / *The Written Word