Вопросы с меткой [pcap]

Руководство по использованию метки pcap отсутствует.

16
голосов
2ответа
154k показов

Что это за трафик deploy.akamaitechnologies.com?

Я случайно выполнил tcpdump, когда оставил свой Mac бездействующим, и когда я вернулся через полчаса, было что-то вроде 5000 пакетов с deploy.akamaitechnologies.com, в которых мой компьютер что-то ...
5
голосов
2ответа
965 показов

Следуйте файлу .pcap в wireshark, как tail -f

У меня есть файл .pcap на моем устройстве Android, к которому я могу получить доступ с моего компьютера с помощью wireshark через smb и задаюсь вопросом, возможно ли получить «живое представление» ...
2
голоса
1ответ
3k показов

Почему tcpdump так долго читает файлы pcap?

Я использую сторонний инструмент, который захватывает сетевой трафик в виде файла pcap во время сетевого теста. Когда я пытаюсь воспроизвести эти файлы, я использую инструмент tcpdump с -Aq -r и ...
2
голоса
1ответ
642 показов

Как разделить файлы pcap, сохраняя tcp сессии

У меня есть файл pcap, который содержит следы TCP. Мне было интересно, есть ли способ разделить эти трассы, чтобы поддерживать потоки TCP, но также и фильтровать трафик на основе IP-SRC. Например, ...
1
голос
1ответ
4k показов

Как извлечь поток MPEG-1 из PCAP в Wireshark

У меня есть сетевой дамп pcap с потоком MPEG-1 внутри, и я хотел бы воспроизвести поток mpeg. До сих пор я пытался играть через анализатор RTP, но он воспроизводится без звука. Я также пытался ...
1
голос
1ответ
611 показов

XML-атрибуты Wireshark/PCAP объяснены

Я генерирую вывод в формате XML из дампа Wireshark с помощью следующей команды: tshark -r my_wireshark_data.pcap -T pdml > my_wireshark_data.xml Глядя на сгенерированный файл XML, я не могу понять ...
1
голос
1ответ
271 показов

Как различить три разных типа файлов pcap?

Существует три различных формата файлов, связанных с расширением ".pcap" - метки времени libpcap /w микросекунды, метки времени libpcap /w наносекунды и pcapng. Есть ли простой способ отличить их от ...
1
голос
1ответ
1k показов

Как мне смыть Молох?

Я установил Молох, и документация немного тонкая. Кто-нибудь знает, как можно очистить журналы базы данных и pcap, чтобы вернуть систему в только что установленное состояние? Существует скрипт для ...
1
голос
2ответа
969 показов

Скомпилировать библиотеку Jnetpcap для платформы ARM?

Я пытаюсь выполнить проект Java на платформе Arm. мой код использует библиотеку jnetpcap. но когда я запускаю программу, она показывает мне ошибку «/usr/lib/jnetpcap.so: не удается открыть общий ...
1
голос
1ответ
2k показов

Предоставить мастер-ключ сеанса для Wireshark UI?

Я работаю над проблемой с HTTPS. Я подозреваю, что это связано с клиентскими сертификатами. Я хочу прочитать некоторые зашифрованные сообщения рукопожатия, следующие за сообщением ServerHelloDone . ...
1
голос
2ответа
814 показов

Как фильтры захвата в Wireshark работают внутри?

Мне интересно, что именно происходит внутри TShark, когда я использую фильтр захвата. В частности, скажем, у меня есть следующий фильтр для сбора многоадресных данных: host 224.0.26.3 && port 12345 ...
1
голос
1ответ
331 показов

Как ввести фильтр pcap в Wireshark 1.8?

Ранее в окне параметров захвата было очень удобное поле ввода для выражения фильтра pcap. Но в 1.8. * Это окно выглядит иначе: Итак, как установить выражение фильтра pcap перед началом захвата в ...
0
голосов
1ответ
1k показов

Snort находит файл предупреждений DATA с помощью snort.logs.xxxxxxx

Я работаю над задачей, в которой моя команда безопасности просит предоставить файл pcap в папке /var /log /snort. Они выбрали IPADDRESS-источник из файла оповещения, и им необходимо провести ...
0
голосов
1ответ
361 показов

как запрограммировать tcpdump для захвата только пакетов и ничего больше

Я разрабатываю программу, где файл .pcap будет вход. Однако когда я запускаю tcpdump -w someFile.pcap, в Терминале файл .pcap собирает дополнительные данные, такие как метка времени, микросекунды, ...
0
голосов
3ответа
3k показов

Как фильтровать пакеты с отличным адресом источника в wireshark?

У меня есть файл pcap и я хочу, чтобы wireshark показывал мне пакеты с отличным адресом источника. Как я могу сделать это в wireshark?
0
голосов
0ответов
794 показов

интерфейс Ethernet в Linux отбрасывает пакеты

Я пытаюсь захватить некоторые кадры Ethernet с Linux. Некоторые из этих пакетов / кадров являются недействительными и содержат поврежденные данные. Например, кадр Ethernet содержит тип 0x0800, ...
0
голосов
1ответ
146 показов

Конфиг, чтобы сделать только пакет приема pcap

Я пытаюсь использовать pcap для изменения пакета перед отправкой. Например, у меня есть сервер (под управлением Ubuntu), прослушивающий порт 8000. Прежде чем он отправляет SYN-ACK для входящего ...
0
голосов
1ответ
191 показов

Sngrep Неизвестная ошибка формата файла

Я пытаюсь использовать утилиту sngrep на Mac OSX El Capitan 10.11.4 и получаю сообщение об ошибке при попытке открыть любой файл pcap. Ошибка заключается в следующем: Johns-MacBook-Pro: Загрузки ...
0
голосов
1ответ
443 показов

Вращающийся файл захвата TCPDUMP с использованием -G не работает

Я пытаюсь запустить tcpdump для захвата пакетов для заголовков зашифрованного трафика. Я пытаюсь сделать это с вращающимся захватом, основанным на времени. Это команда, которую я выполняю. sudo ...
0
голосов
1ответ
260 показов

Как найти вариант протокола 802.11 и расшифровать packet_payload_info в файлах PcapNG?

Я создаю (Python) парсер файлов PcapNG, созданный Wireshark. После прочтения https://www.winpcap.org/ntar/draft/PCAP-DumpFileFormat.html у меня возникли следующие проблемы: Я хотел бы определить ...
0
голосов
0ответов
462 показов

нюхание пакетов 3ds

Я пытаюсь проанализировать мой пакет 3DS, чтобы посмотреть, какая информация доступна. С Wireshark я заметил, что могу захватывать только трафик, который напрямую связан с моим компьютером, а не с ...
0
голосов
1ответ
461 показов

TCPReplay 3.4.4: невозможно найти libpcap в /usr

У меня проблема с установкой TCPReplay 3.4.4 для Ubuntu 12.04 LTS. Я получаю эту ошибку при запуске configure checking for libpcap... configure: error: Unable to find libpcap in /usr У меня ...
0
голосов
3ответа
2k показов

Проблема с mergecap [конкатенация файлов pcap] - нежелательная информация в выходном файле

Я надеюсь, что кто-нибудь сможет мне помочь ... Проблема заключается в объединении нескольких файлов .pcap. Недавно, как и неделю назад, я использовал mergecap для объединения нескольких файлов pcap ...
0
голосов
0ответов
6 показов

Как удалить предыдущие слои из M3UA pcap?

У меня есть файл pcap MTP3, который при открытии в Wireshark показывает Frame1 Ethernet IPV4 MTP2 MTP3 SCCP TCAP GSM MAP Мне удалось изменить байт 20-23, который является типом заголовка канального ...