取締役 平社員 ブログ (ベータ版)

パソコン ( PC ) を安全に使えるような何かごとを徒然と書いてみたいと思います。  

 -無責管理

   当ページ記事により不具合、問題が発生した場合でも責任をもちません。


   情報セキュリティ系勉強会ポータルサイト  

  セキュリティ・キャンプ  (セキュリティ・キャンプ実施協議会)   Firefox ブラウザ無料ダウンロード 



WinPcap 4.1.1 リリース


約2年間(!)ベータ版だった、WinPcap 4.1 ですが、Stable Release 4.1.1 が出たようです。2009/10/20 付け。(Version 4.0.2 は、"09 nov 07" とか書いてあります。)


4.1 の出た翌日に、インストーラーの不具合修正で、4.1.1 が出てます。


WinPcap, The Packet Capture and Network Monitoring Library for Windows http://www.winpcap.org/misc/changelog.htm


> WinPcap Change Log
>
> Change Log
> Version 4.1.1, 20 oct 09
>
> * This release fixes a bug in the installer of WinPcap 4.1.
> The binaries were not digitally signed, thus preventing the WinPcap driver
> from working on Vista/2008/Win7/2008R2 x64.
>
>
> Version 4.1, 19 oct 09
>
> [From WinPcap 4.1 beta5]
>
> * Several fixes and updates to the installer:
> o Added installation support for Windows 7 and Server 2008 R2
> o Added a new wizard page to choose if the driver should be started automatically on boot.
> o Fixed some issues when upgrading WinPcap on Windows Vista and Server 2008 x64.
> o Better handle errors when Microsoft NetMon 2.x is not available.
> o Better detection of the target operating system, especially when the installer is run in compatibility mode.
>
> * wpcap.dll has been updated to the 1.0 branch of libpcap from http://www.tcpdump.org.
>
> * Updated the tools used for the compilation (WDK 6001.18002).
>
> * Bug fixing:
> o Exported pcap_setdirection()
> o Fixed a bug in the compilation of rpcapd. This bug was causing the daemon not to capture any packets.

(Snip)


一行で流されてますが、内容的には wpcap.dll のアップデートが大きいようです。libpcap 1.0 branch への統合の模様ですが、WinDump と同じキャプチャー動作になると云う理解で良いのでしょうか。下の方でも、"(from libpcap) " とか、ヘッダファイル(*.h とか #include )周りの変更があるのでプラットフォーム互換性に関する変更が多かったように思えます。


とりあえず、ダウンロードしておきます。テストはまた後日にします。Intel 2915ABG の件が直っていると良いですねぇ。


WinPcap, the Packet Capture and Network Monitoring Library for Windows http://www.winpcap.org/install/default.htm
> Get WinPcap
>
> The latest stable WinPcap version is 4.1.1. At the moment there is
> no development version of WinPcap. For the list of changes,
> refer to the changelog.


ディジタル証明書(署名)の拇印は、"61 7c 3b 8c 0c 6d 78 08 ad 7b 11 6d ed 7a 27 1e f2 de d8 2b"、有効期限は、"2008年05月07日 09:00:00"です。(VirusTotal、Result: 0/41 (0%))

手元にあるバイナリーは WinPcap_4_1_beta2.exe までで、こちらの証明書は期限切れ。と云うことで手元で過去のバイナリーのものと同一かどうか比較が出来ませんでした。beta5 を落としておけば良かったですね。



Wireshark 1.2.0 が 4.1 beta5 を同梱したあたりで導入してしまっても良かったのですが、一応、安定版リリース待ちと云うことでした。



(関連)

http://d.hatena.ne.jp/TsuSUZUKI/20090629/1246267116

Wireshark 1.2.0。WinPcap 4.1 beta5 同梱。


http://d.hatena.ne.jp/TsuSUZUKI/20090209/1234191528

Wireshark 1.0.6。WinPCAP 4.0.2 同梱。


http://d.hatena.ne.jp/TsuSUZUKI/20070711/1184148713

WinPCAP 4.0.1


http://d.hatena.ne.jp/TsuSUZUKI/20080501/1209605410

Intel PRO/Wireless 2915ABG で Wireshark がパケットを拾わない


http://d.hatena.ne.jp/TsuSUZUKI/20080717/1216268785

※ 続・Intel PRO/Wireless 2915ABG で Wireshark がパケットを拾わない

※※ promiscuous モードオプション(Ctrl+K な画面)を外してみた。


http://d.hatena.ne.jp/noushibou/20091021/1256091959

※ 「PromiScan 0.29 で以前は表示しなかったIntel Pro/Wireless 2915ABG Network Connection 9.0.4.39のノートPCも表示するようになりました。」との事です。情報ありがとうございます。m(_._)m


http://itpro.nikkeibp.co.jp/article/COLUMN/20061024/251666/?P=2

※ 「Windows管理の現場で使う,8つの便利な無償ユーティリティ」


WinPcap, The Packet Capture and Network Monitoring Library for Windows http://www.winpcap.org/windump/
> WinDump: tcpdump for Windows

※ ダウンロードページの document.lastModified は"07/03/2008 04:04:03" 。手元では、2007年3月ダウンロードのバイナリーと同じ。

※※ "SHA1: d59bc54721951dec855cbb4bbc000f9a71ea4d95" 。


いじょうです。

    • -