Перейти к содержимому

Метка pcap

Подборка 23 вопроса с тегом «pcap» на WikiRoot: ответы IT-специалистов по Windows, Linux, Excel, сетям и программированию.

23 вопроса

0 голосов
1 ответ
1 257 просмотров

Snort находит файл предупреждений DATA с помощью snort.logs.xxxxxxx

Ответ: Как вы сказали, по умолчанию Snort будет вести журнал двумя способами: alert файл - содержит метаданные оповещения в текстовом формате snort.log.########## - PCAP пакета (ов), кото...

0 голосов
1 ответ
827 просмотров

как запрограммировать tcpdump для захвата только пакетов и ничего больше

Ответ: Похоже, вас интересуют только необработанные байты, которые составляют каждый пакет. Предполагая, что так, вы можете попробовать что-то вроде: tcpdump -r someFile.pcap -xx | grep -...

0 голосов
3 ответа
2 683 просмотра

Как фильтровать пакеты с отличным адресом источника в wireshark?

Ответ: Из вашего комментария к ответу EMK кажется, что вы ищете уникальный список IP-адресов источника в файле захвата. При условии, что вы можете достичь этого tsharkследующим образом: Н...

0 голосов
0 ответов
1 161 просмотр

интерфейс Ethernet в Linux отбрасывает пакеты

Я пытаюсь захватить некоторые кадры Ethernet с Linux. Некоторые из этих пакетов / кадров являются недействительными и содержат поврежденные данные. Например, кадр Ethernet содержит...

1 голос
1 ответ
900 просмотров

XML-атрибуты Wireshark / PCAP объяснены

Ответ: Может кто-нибудь объяснить или дать ссылку на документацию? Почему значение установлено на 45 вместо 4. value (45) - это фактические данные пакета в шестнадцатеричном виде, которые...

2 голоса
1 ответ
1 039 просмотров

Как разделить файлы pcap, сохраняя tcp сессии

Ответ: Я предлагаю использовать PcapSplitter, который является частью пакета PcapPlusPlus . Вы можете скомпилировать его код самостоятельно или скачать бинарные файлы для нескольких платф...

0 голосов
0 ответов
752 просмотра

нюхание пакетов 3ds

Я пытаюсь проанализировать мой пакет 3DS, чтобы посмотреть, какая информация доступна. С Wireshark я заметил, что могу захватывать только трафик, который напрямую связан с моим ком...

1 голос
2 ответа
1 152 просмотра

Как фильтры захвата в Wireshark работают внутри?

Ответ: В большинстве операционных систем это Попросите ОС только затем скопировать все пакеты на интерфейсе с хоста 224.0.26.1 и порта 12345 в свой локальный буфер., , Запишите данные хот...

1 голос
1 ответ
3 548 просмотров

Почему tcpdump так долго читает файлы pcap?

Ответ: Используйте -nдля подавления поиска DNS. Чтение файла, его анализ и преобразование в текстовый вывод обычно очень быстрые и могут занять время только в том случае, если файл очень...

1 голос
1 ответ
1 507 просмотров

Как мне смыть Молох?

Ответ: To restore the Moloch database (Elasticsearch schema and indexed data) you can use the /moloch/db/db.pl script and later remove /moloch/raw content to erase PCAP data. I published...

0 голосов
1 ответ
761 просмотр

TCPReplay 3.4.4: невозможно найти libpcap в / usr

Ответ: Основываясь на этой ошибке, наиболее вероятной причиной является то, что у вас не установлены заголовки разработки libpcap. Каждый раз, когда вы компилируете приложение, для которо...

16 голосов
2 ответа
152 058 просмотров

Что это за трафик deploy.akamaitechnologies.com?

Ответ: Akamai управляет системой распространения контента, используемой крупными веб-сайтами для обеспечения быстрого веб-ответа в глобальном масштабе. Порт 443 используется для HTTPS - з...