wireshark 相关问题

Wireshark是一种网络捕获和协议分析工具。如果这个问题不是直接关于编程,请考虑在超级用户或网络工程上而不是在此处询问。

捕获文件似乎在数据包中间被剪短 - 如何防止此错误?

在我的应用程序中,我打开 Tshark 进程并开始捕获,当我想完成捕获时,我会杀死 Tshark 进程,因此有时捕获文件已损坏,当我尝试打开时

回答 4 投票 0

Purebasic Windows TCP 过滤器特定包最简单的方法?

我有一个问题,我需要检查机器上的 TCP 数据包。 我们这里使用闭源 VOIP 系统,我想在有来电时打开一个程序。 VOIP系统的软件

回答 1 投票 0

使用tshark提取类似于wireshark导出数据包剖析的文本

我正在尝试使用 tshark 从 pcap 导出文本文件,其信息量与从wireshark -> 文件 -> 导出数据包剖析> 作为纯文本获得的信息量相同。 当我使用 ...

回答 1 投票 0

Wireshark 中 C# 与 Python 和 CURL 的 Azure API 调用的 HTTP 可见性不一致

我正在使用 Azure API 来获取单词的音频。这是我的 C# 代码,它工作得很好,直到我注意到对于某些单词它返回空音频。 字符串 subscriptionKey = 环境。

回答 1 投票 0

IP 标头中不同的数据报长度字段

我正在尝试解析以 IP 标头开头的 ICMP 数据包。 函数主() { fd, err := syscall.Socket(syscall.AF_INET, syscall.SOCK_RAW, syscall.IPPROTO_ICMP) 如果错误!= nil { FMMT。

回答 1 投票 0

为什么我的 tshark 命令导出空白字段?

这是来自 Bittorrent 会话的数据包捕获(又名 pcap)文件,我对第 5 帧中的位字段消息(上面突出显示的)感兴趣。我想从大量 pcap 文件中提取位域,并且

回答 1 投票 0

在 Wireshark 中解密 QUIC UDP 有效负载

我有一大堆加密的 QUIC UDP 数据包,我已经设法从在线游戏中捕获并缩小范围。我相信这些是传入的聊天消息。 我想解密这些数据包以...

回答 2 投票 0

wireshark 捕获特定 UDP 字节的过滤器

我需要一个用于wireshark的捕获过滤器,它将匹配UDP有效负载中的两个字节。 我见过过滤器 UDP[8:4] 作为匹配标准,但没有语法解释,我不能......

回答 2 投票 0

Lua新语言运算符的条件评估

我正在 Lua 中为自定义数据包类型编写 Wireshark 解析器,并且 Wireshark 版本(包括 Lua 5.2 及更低版本(当前发行版本))包含 BitOp 库,而即将推出的版本...

回答 1 投票 0

无法安装下载的Wireshark

我在桌面上下载了 Wireshark,但无法在记事本中打开它 - 附有屏幕截图 我也无法在 Visual Code 中打开它 - 错误消息显示“该文件不受支持...

回答 1 投票 0

TShark 输出中逗号分隔的 IP 地址

我有一堆 PCAP,我正在使用 TShark 以编程方式剖析它们。一些 bash 代码示例: tshark -r my_pcap.pcap -2 -T 字段 -E 分隔符=/t \ -e 帧.time_epoch \ -e ip.src \ ...

回答 1 投票 0

在 WLAN 上捕获时,究竟是什么决定了 radiotap 标头中的内容?

我正在做一个关于 wifi 信号质量的研究项目。我想要做的是使用 Raspberry Pi 监控尽可能多的数据包级别数据指标。我想通过安装 wifi 适配器来做到这一点

回答 1 投票 0

想知道源港和目的港的含义。 (Wireshark)

在我的包裹 1 上,信息下方写着(来源)54841 > 80(目的地)。我可以知道这些术语的含义以及为什么使用这些特定端口。我知道对于 tcp,他们使用 80 来表示

回答 1 投票 0

H.323 协议数据包捕获

我想使用wireshark以实用的方式研究H.323协议。我知道它利用H.225和H.245协议进行通信。有人可以帮助我如何设置(只是...

回答 2 投票 0

编写 Wireshark 解析器来计算 TCP 流数

我有一个非常大的 tcpdump 文件,我将其分成 1 分钟的间隔。我可以使用 tshark 使用循环代码提取每个 1 分钟文件的 TCP 统计信息,并将结果保存为 CSV

回答 2 投票 0

如何在Wireshark中从npcap数据包获取数据包数据

我有一个与 Wireshark 和已安装的自动化 npcap 系统配合使用的数据包文件。执行文件(双击)后,我会得到大量带有文本的行条目。我正在努力获得...

回答 1 投票 0

如何将wireshark中的jpeg数据包转换为jpg图像?

我捕获了内容类型为图像/jpeg 的流量。 我有tcp流。如何将其转换为 jpg 图像文件? 我尝试将 tcp 流保存为 bin 文件并使用在线站点来 c...

回答 1 投票 0

如何使用 pyshark 访问数据包到达时间字段?

我正在尝试使用 pyshark 访问到达时间字段,但没有成功。 我想到的第一个解决方案显然是 packet.frame.time ,它通常看起来应该可以工作,除了我......

回答 1 投票 0

如何使用 pyshark 访问数据包到达时间字段?

我正在尝试使用 pyshark 访问到达时间字段,但没有成功。 我想到的第一个解决方案显然是 packet.frame.time ,它通常看起来应该可以工作,除了......

回答 1 投票 0

Wireshark 在监控 btsnoop 时无法工作,抛出时间戳错误

我正在尝试使用wireshark监控旧Android手机(LineageOS,android 7.1.2)的蓝牙流量。我正在遵循这里的教程,在“使用 Wiresh 获取实时 bt_snoop 数据...

回答 1 投票 0

© www.soinside.com 2019 - 2024. All rights reserved.