6
ответов

использование tshark с переменной в python [duplicate]

У меня большой файл .pcap для последующей обработки. Я использую tshark для этого, и я могу обойтись с жестко закодированными значениями с os.system в python. os.system ("tshark -r file.pcap -T fields \ ...
вопрос задан: 17 August 2015 09:40
6
ответов

Существует ли API для Wireshark, для разработки программ/плагинов, которые взаимодействуют с ним он? [закрытый]

Поиск с помощью Google не дал мне большие результаты. Есть ли любой вид API для Wireshark, что краткие обзоры далеко от основного исходного кода, таким образом, мы можем разработать программы, которые взаимодействуют с ним и соглашение с данными он...
вопрос задан: 6 February 2010 15:50
6
ответов

Что такое обновление окна TCP?

Я делаю свое собственное программное обеспечение сервера для игры в Java (игра, и исходное программное обеспечение сервера были записаны с Java). Нет никакой доступной документации протокола, таким образом, я должен читать...
вопрос задан: 23 September 2009 14:22
5
ответов

Как Вы контролируете сетевой трафик на iPhone? [закрытый]

Мы ищем подобный Wireshark инструмент для использования на iPhone для тестирования приложения сторонних производителей прежде сотрудничающий с третьей стороной. Какие-либо предложения?
вопрос задан: 8 February 2009 05:52
3
ответа

Фильтр процессом/PID в Wireshark

Существует ли способ фильтровать/следовать TCP/SSL, на основе потоков на конкретном идентификационном использовании процесса Wireshark?
вопрос задан: 17 May 2014 03:21
3
ответа

Отображение Запросов HTTP к ответам HTTP

Если я делаю несколько, HTTP Получает Запросы к тому же серверу и получает ответы HTTP 200 OK каждому, как я говорю, какой запрос отображается на который использование ответа Wireshark? В настоящее время это похоже на http...
вопрос задан: 1 April 2013 15:01
3
ответа

Существует ли способ программно экспортировать файлы с помощью средств Wireshark?

Я пытаюсь автоматизировать повторяющийся ручной процесс, для которого я использую WireShark: 1) Загружают данный pcap файл 2), Применяют простой фильтр для данного протокола 3), Использование диалоговое окно экспорта для экспорта...
вопрос задан: 9 March 2010 21:43
3
ответа

Как отрегулировать сетевой трафик для моделирования среды?

Я пытаюсь протестировать приложение, которое использует соединение с базой данных. То, что я хотел бы сделать, регулирует bandwith к, скажем, 1 Мбит или такой для получения лучшего сопереживания приложению под...
вопрос задан: 16 February 2010 15:13
3
ответа

Справка фильтра информации о Wireshark

Я по всей сети искал учебное руководство о том, как отфильтровать информационный столбец, но наклон находит любого, который имеет смысл. Я хочу отфильтровать все журналы, где информационный столбец содержит текст "insitu-conf", но...
вопрос задан: 12 May 2009 22:40
2
ответа

Как Вы дешифруете SSH .pcap файл, который использует шифрование Diffie Hellman. С открытыми и закрытыми ключами

Как Вы дешифруете SSH .pcap файл, который использует шифрование Diffie Hellman. С открытыми и закрытыми ключами. Мы пробуем через Wireshark без удачи.
вопрос задан: 26 June 2018 09:04
2
ответа

Sniff HTTP-пакеты для запросов GET и POST от приложения

Я пишу SEO-инструмент в C # для исследования ключевых слов. Мне нужно позвонить в инструмент подсказки ключевых слов Google Adword. Теперь я знаю некоторые инструменты, которые уже делают то же самое. Мне просто нужно расшифровать, что они ...
вопрос задан: 7 March 2014 00:46
2
ответа

Как связать два tcpdump файла (pcap файлы)

Как связать два tcpdump файла, так, чтобы один трафик появился за другим в файле? Для бетона, я хочу "умножить" один tcpdump файл, так, чтобы все сессии были повторены та...
вопрос задан: 26 May 2009 21:24
1
ответ

Диссектор Wireshark: как определить Недостающие кадры UDP?

Как Вы определяете недостающие кадры UDP в пользовательском диссекторе Wireshark? Я записал пользовательский диссектор для канала CQS (ссылочная страница). Один из наших серверов разрывает при получении этого канала...
вопрос задан: 28 July 2019 15:06
1
ответ

Как объединить фрагментированные пакеты из одного источника?

У меня есть фрагментированные пакеты из разных источников, хранящиеся в файле * .pcap. Мне нужно объединить все эти полезные данные, поступающие из одного источника, и извлечь их в файл. Мне нужно сделать ...
вопрос задан: 19 March 2019 09:09
1
ответ

Неустранимая ошибка после повторного запуска исходного файла tshark.c

Я хочу запустить диссектор Tshark из исходного файла (т.е. tshark.c, который написан на языке C) вместо использования терминала и следующей команды: tshark -r my.pcap ... Поэтому я изменил tshark.c ...
вопрос задан: 1 March 2019 15:19
1
ответ

Захват трафика мобильного телефона в Wireshark

Как я могу захватить трафик мобильного телефона в Wireshark?
вопрос задан: 31 December 2018 18:55
1
ответ

Как я могу декодировать трафик SQL Server с wireshark?

Я могу получить пакеты с помощью wireshark, но я не могу декодировать поток ни во что понятное. Эта ошибка предполагает, что, возможно, это не является возможным в SQL Server 2005 или более новым... https://ошибки....
вопрос задан: 23 May 2017 12:26
1
ответ

Как найти потерю пакетов в Wireshark?

Мне нужно к потере тестового пакета для приложения FTP. Я использовал анализатор пакетов Wireshark, и я получил Поток TCP. Как я нахожу использование потери пакетов Wireshark?
вопрос задан: 16 March 2015 12:13
1
ответ

Каковы некоторые хорошие учебные руководства Wireshark? [закрытый]

Я пытаюсь понять, как использовать Wireshark прямо сейчас, но официальное руководство не является забавным чтением вообще когда начинающийся. Его слишком подробный, и детали идут прямо по моей голове из-за...
вопрос задан: 19 August 2013 16:51
1
ответ

wireshark и tcpdump-r: странные размеры окна TCP

Я получаю трафик HTTP с tcpdump и интересуюсь TCP медленный запуск и как размеры окна увеличиваются: $ sudo tcpdump-i eth1-w wget ++. tcpdump tcp и порт 80 представлений When I файл дампа с...
вопрос задан: 15 July 2010 10:14
1
ответ

Проблема соединения OpenSSH

Я пытаюсь использовать Шпаклевку 0.60 для входа сервера OpenSSH 5.3. Соединения с openssh с другого сервера Linux возможны, но сбои Шпаклевки. Журнал событий шпаклевки говорит мне "вызванное программное обеспечение...
вопрос задан: 2 June 2010 10:56
1
ответ

Плагин Wireshark: существует ли non-ntoh Версия tvb_get_ntoh64?

Я пишу плагин диссектора Wireshark для протокола, который не делает hton, это - данные, и я должен извлечь 64-разрядное значение данных, не делая никаких преобразований порядка байтов. Есть ли версия...
вопрос задан: 28 May 2010 15:03
1
ответ

Wireshark не' распознает потоки RTMP

Я нашел в сети немного образцов при отслеживании RTMP (Протокол Обмена сообщениями Реального времени) с Wireshark, но это не работает на меня. Все пакеты RTMPT, представленные как основной пакет TCP как это: 149 14.324999 85....
вопрос задан: 11 May 2010 11:00
1
ответ

Как я фильтрую трафик SQL Server между использованием серверов приложений и серверов БД Wireshark?

Я пытаюсь определить источник некоторого несвоевременного сброса соединения. Я пытаюсь использовать Wireshark для получения трафика, который идет между сервером приложений и сервером базы данных. Как я настраиваю...
вопрос задан: 1 April 2010 18:29
0
ответов

WireShark — Могу ли я декодировать данные UTF-8 в пакетах?

Как в Wireshark увидеть в пакетах символы, отличные от ASCI? некоторые из моих сетевых данных находятся в кодировке UTF-8, и я хотел бы, чтобы Wireshark распознал их. Есть ли для него плагин? Я нашел это, но, может быть...
вопрос задан: 25 April 2019 15:42
0
ответов

Не IP-пакеты при чтении pcap

Поэтому я использую wireshark (Версия 2.6.2 (v2.6.2-0-g1b3cedbc)) для захвата трафика в файле .pcap. Я пытаюсь проанализировать этот файл с помощью dpkt, но продолжаю получать, что не поддерживается тип пакета ip. Wireshark ...
вопрос задан: 30 March 2019 23:17
0
ответов

Wireshark получает многоадресные пакеты UDP, но подписка клиентского приложения не дает?

Описание В настоящее время я пытаюсь опубликовать метки времени на Raspberry Pi и подписаться на них на моем компьютере с Windows. Для этого я подключил ОБА Raspberry Pi и ПК с Windows к коммутатору. ...
вопрос задан: 29 March 2019 09:55
0
ответов

Wireshark не перехватывает пакеты интерфейса dpdk

Я пытаюсь перехватить пакеты данных с интерфейса dpdk. Используя pdump + testpmd, способен захватывать пакеты данных. Однако, если Wireshark используется с testpmd, вышеописанное не работает. Какие-либо предложения ...
вопрос задан: 14 March 2019 01:35
0
ответов

Использование NodeJS + WebSocket-WS: после рукопожатия сообщение с данными не принимается

Я пытаюсь создать соединение через веб-сокет между 3 клиентами и веб-сервером, созданным с помощью модуля Node JS + WS (https://www.npmjs.com/package/ws). Тем не менее, я очень новичок в области веб-сокет связи :( ...
вопрос задан: 21 February 2019 04:13
0
ответов

Использование libwireshark для программного получения функциональности Wireshark

Если я хочу написать скрипт, использующий функциональность Wireshark, я использую tshark. Я слышал, что есть также libwireshark, который можно использовать при написании программы на C, но, клянусь жизнью, я не могу найти...
вопрос задан: 21 January 2019 10:06