Я не могу вспомнить, использовал ли я это или нет, но я думаю, что TPCAT может сделать то, что вы после.
Как я могу различить два сетевых дампов из tcpdump или Wireshark?
9924
ygoe
У меня проблема с одним из встроенных компьютеров наших клиентов. Кажется, они отбрасывают некоторые сетевые пакеты, которые не должны. Я могу перехватить связь по TCP с управляемого коммутатора вне коробки, используя Wireshark, и мне, вероятно, также удастся перехватить все данные изнутри с помощью tcpdump. Я мог бы загрузить обе свалки в Wireshark и сравнить их сам. Но есть ли более простой способ увидеть различия только между двумя такими файлами дампа?
2 ответа на вопрос
1
3498DB
Это не работает. Или, по крайней мере, я не могу понять, как его использовать. Он говорит, что ни один пакет не будет соответствовать.
ygoe 13 лет назад
0
Я думаю, что это основано на pcapdiff - это делает работу? https://www.eff.org/testyourisp/pcapdiff/
3498DB 13 лет назад
0
Я, кажется, использовал это неправильно. Теперь я получаю сообщение, что оба захвата совпадают. Мне просто нужно найти способ отбросить отдельные пакеты в середине захвата, чтобы проверить его. Но выглядит хорошо (с функциональной точки зрения, а не стилистически ...), спасибо!
ygoe 13 лет назад
0
Да, редко можно встретить сетевой инструмент, который очень функциональный и очень красивый. :) Рад, что это помогло, хотя.
3498DB 13 лет назад
0
0
Похожие вопросы
-
6
Альтернатива для WinMerge в Ubuntu
-
4
Инструменты для просмотра двух страниц / файлов в браузере
-
4
Mac OS X diff инструмент для документов Microsoft Word?
-
-
6
Difftool для Ubuntu, как Opendiff OS X
-
3
Как использовать WinMerge в качестве инструмента Diff для Mercurial
-
3
инструмент для отображения файла патча
-
1
Многоязычная поддержка в Wireshark
-
11
Как я могу сравнить большие файлы под Windows?
-
2
Как я могу отслеживать трафик на одном порту?
-
5
svn diff, включая аннотированную / обвиняющую информацию о том, когда кто