wireshark 相关问题

Wireshark是一种网络捕获和协议分析工具。如果这个问题不是直接关于编程,请考虑在超级用户或网络工程上而不是在此处询问。

为什么 Wireshark 不在“信息”列中显示 RTPS 子消息?

我想在Wireshark中分析RTPS流量。 我正在同一台计算机上运行两个正在传输和接收 DDS(数据分发服务)主题的应用程序。 我只能看到 INFO_TS,

回答 1 投票 0

有在 VS Code 中打开 pcap 文件的可行解决方案吗?

我当前通过 VS Code ssh 连接到运行某些程序的远程计算机。我想通过本地计算机上的 VS Code 打开并查看本机上生成的 pcap 文件,并通过该程序...

回答 1 投票 0

dumpcap 无法将数据保存到文件中

我在网上找了好久。但没有用。请帮助或尝试给出一些如何实现这一目标的想法。 在此输入图像描述 当我尝试使用“dumpcap -i num -w”来保存...

回答 1 投票 0

WireShark 无法在 Windows 上解码经过 gzip 处理的 http 流量

你们知道为什么 WireShark 可能会拒绝在 Windows 上解码经过 gzip 处理的 http 流量吗? 我的配置 WireShark 1.8.3 Windows 7 旗舰版 x64 WinPcap 4.1.2 选项“未压缩实体主体”是

回答 4 投票 0

不同数量的当前旗帜

我正在使用 AWID3 数据集,当我查看他们的 pcap 文件时,我意识到数据包具有 3 个 Present 标志值,而我的家庭网络上的数据包始终包含一个 Present 标志。

回答 1 投票 0

如何在SOCKS5代理服务器上进行以太网层抓包?

当我在端口 1080 上运行 SOCKS 代理服务器的 Ubuntu 20.04 上使用 tcpdump 捕获数据包时,它们通常大于 1500 字节。我的网络设备的 MTU 为 1500,据我所知...

回答 1 投票 0

显示网络数据包十六进制转储中每个十六进制字节代表的内容

Wirehark 截图 如上图所示,在Wireshark中,我们可以点击任意一个十六进制字节,我们就会得到它代表的是Packet Layer数据中的哪一部分。 我正在努力实现...

回答 1 投票 0

使用已知密钥解密游戏中的UDP数据包

我正在尝试解密多人视频游戏的 UDP 数据包。当加载到游戏会话时,会发生 DTLS 握手,在 Wireshark 中,我通常会看到客户端和服务器在 ChaCha20 上达成一致

回答 2 投票 0

如何使用 tshark 从 pcap 文件打印请求-响应对?

给定一个 pcap 文件,我可以使用 Wireshark 提供的简洁过滤器从重构的 HTTP 请求和响应中提取大量信息。我还能够分割 pcap 过滤器...

回答 5 投票 0

为什么我在 Homebrew 上卸载/重新安装 Wireshark cask 失败?

当我尝试使用 Homebrew 安装 Wireshark Cask 时,一定有什么东西被弄坏了,现在它不会卸载或重新安装该程序来尝试修复它。我正在使用 Mac 运行...

回答 1 投票 0

Npcap 1.31 设置“无法创建 npcap 服务”错误

当我尝试安装 Wireshark 最新稳定版本 (https://www.wireshark.org/#download) 以及所有可选安装时,我收到“无法创建 npcap 服务:0x00000000。请尝试

回答 2 投票 0

DHCP 帧的正确 tshark 捕获过滤器选项是什么?

我正在尝试使用我的 mac 书中的以下命令捕获 DHCP 帧进行分析。 sudo tshark -i en0 -f“端口 67 或端口 68”-a 持续时间:300 -w /tmp/dump.pcap 我用的是以下...

回答 1 投票 0

wireshark流量捕获中的MQPUT_REPLY是什么?

我正在使用 Wireshark 分析 IBM MQ 中的流量。我可以看到一条 MQPUT 消息被发送到 MQ,大约 118 毫秒后,出现一条 MQPUT_REPLY 消息。我在 IBM MQ 中找不到任何内容

回答 1 投票 0

捕获人们使用我的路由器网络流量并使用 Wireshark 进行分析

首先,我正在学习网络安全课程,我的教授问我们如何捕获人们使用我们的路由器的网络流量。我知道如果我们物理连接到路由器,我们...

回答 1 投票 0

不适合我的网卡的网络流量如何到达我的网卡?

我读到,为了捕获不仅仅是我的机器的流量,我需要将网卡置于混杂模式。默认情况下,网卡似乎会过滤掉不适合的数据包......

回答 3 投票 0

Wireshark:以毫秒为单位显示时间?

在Wireshark的UI中,是否可以以毫秒为单位显示时间?我可以找到一个选项来显示毫秒精度的时间戳,但实际上不是以毫秒为单位。

回答 2 投票 0

如何从Wireshark中提取TCP数据包?

这是一个CTF挑战赛(一组在线信息安全挑战赛),我陷入了困境。 我注意到在对话中一个人要求另一个人发送加盐密码文件...

回答 1 投票 0

apt-get install 后未安装 Wireshark

我用apt-get安装了wireshark,但是安装后/usr/bin下没有任何可执行文件: 我之前安装过它,由于某种原因我手动将其删除(sudo rm)。现在我尝试安装...

回答 2 投票 0

wireshark 在 tcp 流中搜索字符串

我需要能够搜索包含特定字符串的所有 TCP 流,而不仅仅是特定的数据包。就像是: tcp.stream 包含“字符串” 我需要这样做才能过滤掉所有

回答 1 投票 0

为什么我在 TwinCAT3 中使用 ST 语言在 Modbus 任务中将其配置为 100ms 时,Wireshark 中的请求周期为 200ms?

我在TwinCAT3上创建一个通过Modbus-TCP服务器(192.168.2.16)获取数据的程序,以从其他PC(从机:192.168.2.20)获取数据: 在此输入图像描述 我还创建并配置了

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.