Вопросы с меткой [pcap]
Руководство по использованию метки pcap отсутствует.
24 вопроса
16
голосов
2ответа
154k показов
Что это за трафик deploy.akamaitechnologies.com?
Я случайно выполнил tcpdump, когда оставил свой Mac бездействующим, и когда я вернулся через полчаса, было что-то вроде 5000 пакетов с deploy.akamaitechnologies.com, в которых мой компьютер что-то ...
5
голосов
2ответа
965 показов
Следуйте файлу .pcap в wireshark, как tail -f
У меня есть файл .pcap на моем устройстве Android, к которому я могу получить доступ с моего компьютера с помощью wireshark через smb и задаюсь вопросом, возможно ли получить «живое представление» ...
2
голоса
1ответ
3k показов
Почему tcpdump так долго читает файлы pcap?
Я использую сторонний инструмент, который захватывает сетевой трафик в виде файла pcap во время сетевого теста. Когда я пытаюсь воспроизвести эти файлы, я использую инструмент tcpdump с -Aq -r и ...
2
голоса
1ответ
642 показов
Как разделить файлы pcap, сохраняя tcp сессии
У меня есть файл pcap, который содержит следы TCP. Мне было интересно, есть ли способ разделить эти трассы, чтобы поддерживать потоки TCP, но также и фильтровать трафик на основе IP-SRC. Например, ...
1
голос
1ответ
4k показов
Как извлечь поток MPEG-1 из PCAP в Wireshark
У меня есть сетевой дамп pcap с потоком MPEG-1 внутри, и я хотел бы воспроизвести поток mpeg. До сих пор я пытался играть через анализатор RTP, но он воспроизводится без звука. Я также пытался ...
1
голос
1ответ
611 показов
XML-атрибуты Wireshark/PCAP объяснены
Я генерирую вывод в формате XML из дампа Wireshark с помощью следующей команды: tshark -r my_wireshark_data.pcap -T pdml > my_wireshark_data.xml Глядя на сгенерированный файл XML, я не могу понять ...
1
голос
1ответ
271 показов
Как различить три разных типа файлов pcap?
Существует три различных формата файлов, связанных с расширением ".pcap" - метки времени libpcap /w микросекунды, метки времени libpcap /w наносекунды и pcapng. Есть ли простой способ отличить их от ...
1
голос
1ответ
1k показов
Как мне смыть Молох?
Я установил Молох, и документация немного тонкая. Кто-нибудь знает, как можно очистить журналы базы данных и pcap, чтобы вернуть систему в только что установленное состояние? Существует скрипт для ...
1
голос
2ответа
969 показов
Скомпилировать библиотеку Jnetpcap для платформы ARM?
Я пытаюсь выполнить проект Java на платформе Arm. мой код использует библиотеку jnetpcap. но когда я запускаю программу, она показывает мне ошибку «/usr/lib/jnetpcap.so: не удается открыть общий ...
1
голос
1ответ
2k показов
Предоставить мастер-ключ сеанса для Wireshark UI?
Я работаю над проблемой с HTTPS. Я подозреваю, что это связано с клиентскими сертификатами. Я хочу прочитать некоторые зашифрованные сообщения рукопожатия, следующие за сообщением ServerHelloDone . ...
1
голос
2ответа
814 показов
Как фильтры захвата в Wireshark работают внутри?
Мне интересно, что именно происходит внутри TShark, когда я использую фильтр захвата. В частности, скажем, у меня есть следующий фильтр для сбора многоадресных данных: host 224.0.26.3 && port 12345 ...
1
голос
1ответ
331 показов
Как ввести фильтр pcap в Wireshark 1.8?
Ранее в окне параметров захвата было очень удобное поле ввода для выражения фильтра pcap. Но в 1.8. * Это окно выглядит иначе: Итак, как установить выражение фильтра pcap перед началом захвата в ...
0
голосов
1ответ
1k показов
Snort находит файл предупреждений DATA с помощью snort.logs.xxxxxxx
Я работаю над задачей, в которой моя команда безопасности просит предоставить файл pcap в папке /var /log /snort. Они выбрали IPADDRESS-источник из файла оповещения, и им необходимо провести ...
0
голосов
1ответ
361 показов
как запрограммировать tcpdump для захвата только пакетов и ничего больше
Я разрабатываю программу, где файл .pcap будет вход. Однако когда я запускаю tcpdump -w someFile.pcap, в Терминале файл .pcap собирает дополнительные данные, такие как метка времени, микросекунды, ...
0
голосов
3ответа
3k показов
Как фильтровать пакеты с отличным адресом источника в wireshark?
У меня есть файл pcap и я хочу, чтобы wireshark показывал мне пакеты с отличным адресом источника. Как я могу сделать это в wireshark?
0
голосов
0ответов
794 показов
интерфейс Ethernet в Linux отбрасывает пакеты
Я пытаюсь захватить некоторые кадры Ethernet с Linux. Некоторые из этих пакетов / кадров являются недействительными и содержат поврежденные данные. Например, кадр Ethernet содержит тип 0x0800, ...
0
голосов
1ответ
146 показов
Конфиг, чтобы сделать только пакет приема pcap
Я пытаюсь использовать pcap для изменения пакета перед отправкой. Например, у меня есть сервер (под управлением Ubuntu), прослушивающий порт 8000. Прежде чем он отправляет SYN-ACK для входящего ...
0
голосов
1ответ
191 показов
Sngrep Неизвестная ошибка формата файла
Я пытаюсь использовать утилиту sngrep на Mac OSX El Capitan 10.11.4 и получаю сообщение об ошибке при попытке открыть любой файл pcap. Ошибка заключается в следующем: Johns-MacBook-Pro: Загрузки ...
0
голосов
1ответ
443 показов
Вращающийся файл захвата TCPDUMP с использованием -G не работает
Я пытаюсь запустить tcpdump для захвата пакетов для заголовков зашифрованного трафика. Я пытаюсь сделать это с вращающимся захватом, основанным на времени. Это команда, которую я выполняю. sudo ...
0
голосов
1ответ
260 показов
Как найти вариант протокола 802.11 и расшифровать packet_payload_info в файлах PcapNG?
Я создаю (Python) парсер файлов PcapNG, созданный Wireshark. После прочтения https://www.winpcap.org/ntar/draft/PCAP-DumpFileFormat.html у меня возникли следующие проблемы: Я хотел бы определить ...
0
голосов
0ответов
462 показов
нюхание пакетов 3ds
Я пытаюсь проанализировать мой пакет 3DS, чтобы посмотреть, какая информация доступна. С Wireshark я заметил, что могу захватывать только трафик, который напрямую связан с моим компьютером, а не с ...
0
голосов
1ответ
461 показов
TCPReplay 3.4.4: невозможно найти libpcap в /usr
У меня проблема с установкой TCPReplay 3.4.4 для Ubuntu 12.04 LTS. Я получаю эту ошибку при запуске configure checking for libpcap... configure: error: Unable to find libpcap in /usr У меня ...
0
голосов
3ответа
2k показов
Проблема с mergecap [конкатенация файлов pcap] - нежелательная информация в выходном файле
Я надеюсь, что кто-нибудь сможет мне помочь ... Проблема заключается в объединении нескольких файлов .pcap. Недавно, как и неделю назад, я использовал mergecap для объединения нескольких файлов pcap ...
0
голосов
0ответов
6 показов
Как удалить предыдущие слои из M3UA pcap?
У меня есть файл pcap MTP3, который при открытии в Wireshark показывает Frame1 Ethernet IPV4 MTP2 MTP3 SCCP TCAP GSM MAP Мне удалось изменить байт 20-23, который является типом заголовка канального ...