wireshark 相关问题

Wireshark是一种网络捕获和协议分析工具。如果这个问题不是直接关于编程,请考虑在超级用户或网络工程上而不是在此处询问。

获取从grpc客户端传输的二进制数据

我是gRPC框架的新手,我在我的PC上创建了一个示例客户端服务器(参考这个)。在我的客户端 - 服务器应用程序中,我实现了一个简单的RPC服务NameStudent {rpc ...

回答 2 投票 0

如何使用tshark从.pcapng文件中读取接口名称?

我正在尝试运行这个tshark命令:tshark -r $ file -T fields -E separator = / t -e frame.number -e frame.time -e frame.protocols -e frame.len -e frame.interface_id -e frame.interface_name我得到......

回答 1 投票 -1

调试wireshark解剖器

我正在写我的第一个wirehark解剖器。我以Lua编写它,以此为例。在第二页上,它说我可以使用像critical(),warn(),debug()这样的函数来帮助调试代码....

回答 1 投票 0

如何在json中获取第一个重复元素?

[{frame:{data,data} radiotap:{data,data} wlan:{data,data} wlan:{data,data} strong text}]这是我正在使用的wireshark json的压缩示例。当我循环通过...

回答 1 投票 0

Pyshark和UDP数据包缺少有效负载访问

我正在使用pyshark根据src地址和messageip.id等一些数据提取特定滤波数据包的信息。 Pyshark版本0.4.2.2 Python 3与anaconda。我正在读取pcap文件...

回答 1 投票 0

Python traceroute不起作用

我找到了一个实现Traceroute的python项目,但它不起作用。这是项目:import socket import sys class TraceRoute(object):BADDR =“0.0.0.0”#default bind ...

回答 1 投票 1

具有最高RTT的TCP ACK

如何在Wireshark中找到具有最高RTT(往返时间)值的TCP ACK?有没有过滤器来做到这一点?我试过图表,但我不知道如何使用它我是Wireshark的新手。我......

回答 1 投票 0

你如何测试Wireshark解剖器?

当您为Wireshark编写解剖器时,您如何测试它?在UI中寻找可视输出对于一个非平凡的协议是不够的。对于...的单元测试是否有好的方法?

回答 4 投票 11

将pcap转换为JSON的最简单方法

我有一堆用tcpdump创建的pcap文件。我想将这些存储在数据库中,以便于查询,索引等。我认为mongodb可能是一个不错的选择,因为存储数据包...

回答 3 投票 12

如何使Wireshark忽略“线上字节”并使用“捕获的字节”

我使用Wireshark v2.4.2进行Npcap的NULL / loopback捕获,我得到完全无意义的统计数据,因为由于某种原因,环回“捕获”方式太多“在网上”:正如你所看到的,实际发送的数据包......

回答 2 投票 0

Wireshark不捕获dpdk接口数据包

我试图从dpdk接口捕获数据包。使用pdump + testpmd,能够捕获数据包。但是,如果Wireshark与testpmd一起使用,则上述操作失败。有什么建议 ...

回答 1 投票 0

构建Wireshark解剖器,使过滤更容易

我正在写我的第一个Wireshark解剖器。我以Lua编写它,以此为例。我的通信协议在响应头中嵌入了一个命令ID,然后是明确定义的有效负载......

回答 2 投票 0

调试LDAP库/连接Wireshark /或其他什么

不幸的是我无法访问Ldap服务器。我只需要回答问题为什么我无法使用python库ldap连接Ldap服务器。在wireshark我已经有一些传输:Syn Syn / Ack Ack ......

回答 1 投票 1

Pyshark:无法访问具有相同名称的第二个Simulcrypt图层字段值

(这个问题类似于Alex Wang的问题,但答案是特定于协议的)我喜欢Wireshark支持Simulcrypt但有一些限制:显示过滤器应用于...

回答 2 投票 0

在Wireshark上显示后,Pcap4j TCP数据包被丢弃

出于教育目的,我试图在Ubuntu 18.04 VM上执行SYN泛洪攻击。我在我的VM设置中启用了桥接模式并设置了一个Web服务器(10.0.0.10)我可以在我的主机上访问(10.0 ....

回答 1 投票 1

Wireshark Dissector VoidString类型

我正在为一个高级项目开发Wireshark Dissector Generator。我做了一些阅读,但对ProtoField对象中的VoidString对象有疑问。文件不太......

回答 1 投票 0

winpcap和sharppcap是否支持pcap-ng格式

我有一个pcapng格式的文件,想要通过SharpPcap打开它 - 这不起作用。 SharpPcap使用Winpcap(libpcap)。所以我的问题是:WinPcap和/或SharpPcap是否支持pcap-ng格式...

回答 2 投票 2

为什么wireshark没有检测到我的界面?

我刚刚安装了Wireshark,但是当我单击capture> interfaces时,会出现对话框,但它不包含我的网络接口。单击捕获>接口时,它显示为...

回答 6 投票 32

从pcap文件中提取UDP数据流

如何使用tshark将pcap文件中捕获的所有数据包的udp数据流(以ascii格式)转换为文本文件。我试过这个tshark -V -r /tmp/file_src.pcap> file_dst.txt但我怎么能得到......

回答 1 投票 0

编译Wireshark数据包解析器

我想构建一个自己的Wireshark数据包解析器,并按照https://www.wireshark.org/docs/wsdg_html_chunked/ChDissectAdd.html中给出的程序进行操作。但是,我不明白怎么...

回答 2 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.