tshark 相关问题

tshark是wireshark的命令行版本;一个免费的开源数据包分析器。

如何在mininet上使用wireshark/tshark捕获源和目标标识符(MAC或IP)?

我已经在 Ubuntu 20.04 虚拟机上设置了 mininet。我可以使用以下命令捕获所有链接上的网络流量 sudo tshark -ni any -w /root/exp.pcap --print 然而,所有的消息都有酸味......

回答 0 投票 0

TypeError: can only concatenate str (not "Ether") to str

我在 Google Colab 工作。 我有 pcap 文件(物联网传感器的网络数据包流量),我想从这些数据包中提取特征并将其保存为 csv 文件以开始训练机器学习

回答 1 投票 0

在 python 中将 pcap 转换为 csv 文件

我正在尝试将我的 pcap 文件转换为 python 中的 csv 文件,但转换后我得到空的 csv 文件。 导入操作系统 os.system(f"tshark -r file.pcap -T fields -e frame.number -e frame.tim...

回答 0 投票 0

tshark 不需要的打印,如“找不到匹配项”

我运行以下命令: tshark -r my_file.pcap -V my_packet > txt_pcap_file.txt 在哪里: my_packet 是同一个数据包的名称 my_file.pcap 是来自 tcpdump 会话的文件 txt_pcap_file.txt 是我

回答 0 投票 0

使用 tshark 转换为 csv 时有些字段为空

我正在尝试使用 tshark 从以太网捕获流量,然后将其转换为 txt 进行分析,我正在使用以下命令: tshark -N n -T fields -i ethernet -e "frame.number" -e...

回答 0 投票 0

tshark - 如何以 ASCII 而不是十六进制显示 WLAN SSID?

我在 Ubuntu 22.10 上运行 tshark 4.0.3。我搜索了这个问题并发现了这个问题。 建议将“.text”添加到要以 ASCII - I.E. 显示的列字段中。更改-e数据...

回答 0 投票 0

使用 python 脚本运行 Tshark

我正在尝试让 tshark 通过 python 脚本运行并获得回溯 [并且我正在使用 ptyhon 3.9] 这是我正在使用的 python 脚本: 导入子流程 从 pythonosc 导入

回答 2 投票 0

将Pcap文件转换为CSV文件,同时保留所有在pcap中定义的特征字段。

我一直在寻找可以将PCAP文件转换为CSV格式的库,同时保留所有在pcap文件中定义的细节,而不需要明确定义我想要的特征字段。

回答 1 投票 0

如何在pyshark中指定字段?

当我认为结果应该相同时,我在Tshark和Pyshark中获得了不同的结果。使用Tshark时,可以通过使用“ -e(字段名称)”来指定所需的字段。 ...

回答 1 投票 0

tshark不会将TCP片段组装为大数据包

我有一个简单的带有一些网络流量的pcap,并且正在使用tshark从中获取一些头信息:我使用以下命令:tshark -r ./capture-1-5 -Y“ http2” -o tls.keylog_file: ssl-key ....

回答 1 投票 0

Tshark-如何仅使用tshark显示tcp播放负载的解剖树?

我正在编写一个Wireshk解剖器。我想在控制台中显示“解剖树”。所以我尝试了:tshark -V它将显示如下内容:帧105:在线上的69个字节(552位)... ...以太网II,...

回答 1 投票 0

pyshark.LiveCapture无法捕获数据包

我正在Linux系统上运行pyshark版本0.4.2.9。我正在尝试从无线接口'wlo1'捕获数据包,但是pyshark.LiveCapture(interfcae ='wl01')捕获了0个数据包。如tshark ...

回答 1 投票 1

pyshark.LiveCapture无法在Raspberry Pi上捕获数据包

我目前正在尝试在树莓派3B上获取pyshark版本0.4.2.9,并且无法使用LiveCapture捕获任何数据包。奇怪的是,以下命令在我的桌面上可以正常运行(...

回答 1 投票 0

io.k8s.api.core.v1.PodSecurityContext中的未知字段“功能”(在容器/ k8s容器中运行tshark)

我已经构建了一个包含tshark的docker映像(该映像将用于从kubernetes pod进行各种手动调试)。我已经在运行该映像的kubernetes中部署了一个容器。 ...

回答 1 投票 1

使用tun / tap接口的错误序列号

我正在尝试使用tun / tap将TCP数据包读入结构,因此将IFF_TUN标志设置为使用tun设备(无以太网头)。我有这样的结构(我不在乎字节序问题):Tcp Header:...

回答 1 投票 1

如何获取具有所有pcap数据包详细信息的csv?

我想创建一个CSV导入到excel中,其中包含Wireshark中显示的所有数据包详细信息。每行应对应一个数据包,列应对应于字段详细信息。使用以下...

回答 1 投票 0

我在Centos7上找不到Wireshark的配置文件

我在Centos7上安装了Wireshark。但是我找不到配置文件。默认情况下,它应该位于“ / usr / local / share / Wireshark”中,但不存在。 〜[root @ localhost共享]#tshark -v ...

回答 1 投票 0

具有use_json = True的Python pyshark无法打印JSON

我正在使用pyshark,并尝试打印JSON。这是我的代码:在...

回答 1 投票 0

如何通过C#在命令行中运行WireShark命令

我想使用以下命令将.pcapng文件转换为.csv文件:> cd C:\ ProgramFiles \ Wireshark> tshark -r output.pcapng -T字段-e frame.number -e eth.src -e eth。 dst -e ...

回答 1 投票 0

在MacOS X Catalina上安装TShark

我需要安装TShark和Dumpcap才能将pyshark用于我正在从事的项目。当前,这是我得到的错误:pyshark.tshark.tshark.TSharkNotFoundException:TShark不是...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.