pcap 相关问题

pcap(数据包捕获)由用于捕获网络流量的应用程序编程接口(API)组成

[pcap_close()如果句柄为NULL,则崩溃

是否期望pcap_close(NULL)segfaults?我在libpcap-1.7.4-2ubuntu0.1上观察到此行为。手册页没有说明有关NULL pcap_t *的函数的行为。我...

回答 3 投票 1

将原始数据包转换为pcap格式并附加到pcap文件中

我正在读取原始数据包数据并将其转换为Pcap格式(具有此功能)。我有一个原始数据包列表(以列表格式),我需要读取每个数据包并将其附加到pcap文件中...

回答 1 投票 0

PCAP库功能(写入新的PCAP文件)

我被困住了。我已使用PCAP.NET读取.PCAP文件并将数据包写入数据库。现在,我可以查询数据库并取回与约束匹配的数据包。我需要一种写...

回答 3 投票 3

如何在Java中实现PCA算法以对捕获的实时数据包进行特征提取(使用jpcap库?

[正如几篇研究论文[1],[2],[3]一样,使用主成分分析(PCA)算法进行特征提取似乎是适当的。为了达到这个目的,我制作了...

回答 1 投票 0

如何使用scapy过滤已经存在的pcap文件?

我正在尝试嗅探现有的pcap文件,对其进行过滤并将其保存到新文件中,但是在运行代码时会弹出此异常。我怎样才能解决这个问题?代码:从scapy.all import * def ...

回答 1 投票 0

如何使用c / c ++程序中的Winpcap库跟踪LoopBack接口?

我想在c / c ++中使用winpcap(#include“ pcap.h”)嗅探我的本地设备。但是当我列出所有接口时,它不会显示回送接口。有人可以帮我写代码来嗅探我自己的...

回答 1 投票 0

离线PCAP至Jmeter JMX

亲爱的,任何将https://converter.blazemeter.com/脱机替换以将PCAP转换为JMeter JMX的想法。由于PCAP包含我们无法在线上传的敏感数据。我需要一个内部...

回答 1 投票 -1

根据输入文件的Zeek(Bro)重命名日志

我正在使用命令行参数-r inputfile.pcap在单个pcap文件上运行zeek / bro。如何在Bro脚本中访问此输入文件的文件名?我想重命名conn.log ...

回答 1 投票 0

Python2和Python3 DPKT似乎返回不同的输出格式

DPKT库说它现在支持Python3,但是当我在Python 2.x和3.x中使用它时,它具有不同的行为。虽然,两者都不正确,但它会出现。例如,在Python 2.x中,示例...

回答 1 投票 0

Wireshark未显示http协议

我是Wireshark的新手。我遵循了本教程,该教程仅对www.wikipedia.org进行ping操作,并使用Wireshark捕获数据包。根据本教程,wireshark捕获http数据包。但是,由于某些原因...

回答 2 投票 0

以编程方式从iscsi数据包中提取某些字节

我有很多包含不同数量的ISCSI数据包的wireshark跟踪。我需要解析发起方发送的命令(以字节为单位),并将其写入每个数据包的文件中。我是...

回答 1 投票 1

是否有简短的Java代码段来发送存储在pcap文件中的UDP数据包?

我有一个dump.pcap文件,我想将其数据包发送到127.0.0.1端口55555进行测试。是否可以在纯Java中做到这一点(仅使用JDK,不使用任何第三方库)?

回答 1 投票 -1

如何从pcap_loop()或pcap_dispatch()返回而不在回调函数中使用pcap_breakloop()

如果您使用阻塞pcap_loop()或pcap_dispatch()通过适当的回调fn处理传入的数据包数据,则可能需要突破这些功能,即让它们返回。现在...

回答 1 投票 1

使用Winpcap读取uint16结构中的已保存文件(.PCAP)

我使用Winpcap读取具有以下代码的已保存的.pcap文件,但输出以十六进制格式放入未签名的char“ u_char data”中。如何以十进制格式读取uint16结构的.pcap文件?字符串文件...

回答 1 投票 0

我为什么不能通过pcap从外部设备接收GVSP / UDP数据?

eBUS播放器通过LAN将UDP数据发送到我的PC。我必须编写一个嗅探此UDP连接并将其保存到文件的程序。我当前的代码捕获了网络中的所有内容,包括in- ...

回答 1 投票 1

Python dpkt数据包分析

我想使用python dpkt包从pcap文件中找到时间戳记;类似于tcpdump -tttt选项,它将为我提供生成的数据包的日期和时间的详细信息。

回答 2 投票 -1

如何使用pcap_sendpacket发送ARP回复

我正在尝试使用pcap库进行数据包嗅探。到目前为止,我已经能够从本地网络流量中捕获IP和ARP数据包。现在,我想向默认网关发送ARP请求...

回答 1 投票 0

pcap ethertype与ip版本不一致

我正在使用pcap捕获路由器上的ip v 和v 数据包。 它工作得很好,但我注意到,有时ethertype的以太网帧 的LINKTYPE ETHERNET 或...

回答 0 投票 0

数据包捕获c代码不会终止,显示捕获的数据包数量

我正在学习用c编写pcap代码。在下面,我编写了一个简单的C代码来自动检测设备以进行加密,获取IP和子网掩码,获取链路层标头并过滤流量...

回答 1 投票 0

如何借助Scapy从文本文件生成Pcap流量

我有多个文本文件,以前我是通过TCPDump捕获的,但是我没有正确设置配置,因此我没有完整的转储,无法在...的帮助下将其转换为pcap文件。 >

回答 1 投票 1

© www.soinside.com 2019 - 2024. All rights reserved.