Новые вопросы с тегом «pcap»

Всего найдено 23 вопроса

0
голосов
1
ответ
1131
просмотр

Snort находит файл предупреждений DATA с помощью snort.logs.xxxxxxx

Я работаю над задачей, в которой моя команда безопасности просит предоставить файл pcap в папке / var / log / snort. Они выбрали IPADDRESS-источник из файла оповещения, и им необходимо провести дополнительный анализ файлов pcap (то есть snort.log.xxxxxxx) для этого IP-адреса источника. Файл предупре...
спросил chandu 6 лет назад

0
голосов
1
ответ
681
просмотр

как запрограммировать tcpdump для захвата только пакетов и ничего больше

Я разрабатываю программу, где файл .pcap будет вход. Однако, когда я запускаю tcpdump -w someFile.pcap в Terminal, файл .pcap собирает дополнительные данные, такие как временная метка, микросекунды, длина кадра и т. Д. Эти дополнительные данные мешают моей программе, и я хотел знать, был ли способ...
спросил Sam 7 лет назад

0
голосов
3
ответа
2575
просмотров

Как фильтровать пакеты с отличным адресом источника в wireshark?

У меня есть pcapфайл, и я хочу wiresharkпоказать мне пакеты с отличным адресом источника. Как я могу сделать это в wireshark?
спросил Richard 7 лет назад

0
голосов
0
ответов
1052
просмотра

интерфейс Ethernet в Linux отбрасывает пакеты

Я пытаюсь захватить некоторые кадры Ethernet с Linux. Некоторые из этих пакетов / кадров являются недействительными и содержат поврежденные данные. Например, кадр Ethernet содержит тип 0x0800, который является IPv4, но следующие данные содержат только случайные байты. Кроме того, MAC-адрес источника...

1
голосов
1
ответ
801
просмотр

XML-атрибуты Wireshark / PCAP объяснены

Я генерирую вывод в формате XML из дампа Wireshark с помощью следующей команды: tshark -r my_wireshark_data.pcap -T pdml > my_wireshark_data.xml Глядя на сгенерированный файл XML, я не могу понять значение атрибутов pos и size, которые встречаются повсюду. Может кто-нибудь объяснить или дать ссы...
спросил atreyu 8 лет назад

0
голосов
1
ответ
435
просмотров

Sngrep Неизвестная ошибка формата файла

Я пытаюсь использовать утилиту sngrep на Mac OSX El Capitan 10.11.4 и получаю сообщение об ошибке при попытке открыть любой файл pcap. Ошибка заключается в следующем: Johns-MacBook-Pro: Загрузки gojira $ sngrep -I 12345.pcap Не удалось открыть файл pcap 12345.pcap: неизвестный формат файла Кто-нибу...
спросил THE DOCTOR 8 лет назад

0
голосов
1
ответ
592
просмотра

Вращающийся файл захвата TCPDUMP с использованием -G не работает

Я пытаюсь запустить tcpdump для захвата пакетов для заголовков зашифрованного трафика. Я пытаюсь сделать это с вращающимся захватом, основанным на времени. Это команда, которую я выполняю. sudo tcpdump -nnSvvtttts 300 -G 600 -i eth0 -w / home / onion / tcpdump / encrypted_ date +%y_%m_%d_%H_%M_%S.pc...
спросил Brian 9 лет назад

0
голосов
1
ответ
506
просмотров

Как найти вариант протокола 802.11 и расшифровать packet_payload_info в файлах PcapNG?

Я создаю (Python) парсер файлов PcapNG, созданный Wireshark. После прочтения https://www.winpcap.org/ntar/draft/PCAP-DumpFileFormat.html у меня возникли следующие проблемы: Я хотел бы определить вариант протокола каждого пакета (802.11b, 802.11a, 802.11g или 802.11n). Однако PcapNG определяет тол...
спросил boardrider 9 лет назад

2
голосов
1
ответ
951
просмотр

Как разделить файлы pcap, сохраняя tcp сессии

У меня есть файл pcap, который содержит следы TCP. Мне было интересно, есть ли способ разделить эти трассы, чтобы поддерживать потоки TCP, но также и фильтровать трафик на основе SRC IP. Например, если в моей сети есть IP-адреса, принадлежащие 192.168.0.0/16, я хочу разделить трассы на два пакета: п...
спросил user3098549 9 лет назад

0
голосов
0
ответов
670
просмотров

нюхание пакетов 3ds

Я пытаюсь проанализировать мой пакет 3DS, чтобы посмотреть, какая информация доступна. С Wireshark я заметил, что могу захватывать только трафик, который напрямую связан с моим компьютером, а не с любым устройством в моей сети. Итак, затем я использовал Cain, и это позволило мне увидеть некоторые па...
спросил 9 лет назад

0
голосов
1
ответ
337
просмотров

Конфиг, чтобы сделать только пакет приема pcap

Я пытаюсь использовать pcap для изменения пакета перед отправкой. Например, у меня есть сервер (под управлением Ubuntu), прослушивающий порт 8000. Прежде чем он отправит SYN-ACK для входящего пакета SYN, я пытаюсь изменить SYN-ACK с помощью pcap. Пока что я могу получить SYN-ACK, сгенерированный ОС,...
спросил Groot 10 лет назад

1
голосов
2
ответа
1033
просмотра

Как фильтры захвата в Wireshark работают внутри?

Мне интересно, что именно происходит внутри TShark, когда я использую фильтр захвата. В частности, допустим, у меня есть следующий фильтр для сбора многоадресных данных: host 224.0.26.3 && port 12345 Есть ли Wireshark: Попросите ОС скопировать все пакеты на интерфейсе в свой локальный буфе...
спросил Chuu 10 лет назад

1
голосов
1
ответ
2004
просмотра

Предоставить мастер-ключ сеанса для Wireshark UI?

Я работаю над проблемой с HTTPS. Я подозреваю, что это связано с клиентскими сертификатами. Я хочу прочитать некоторые из зашифрованных сообщений рукопожатия, которые следуют за ServerHelloDoneсообщением. (После ServerHelloDoneотправки поток обычно переключается на зашифрованный): Трассировка Wires...
спросил jww 10 лет назад

1
голосов
1
ответ
3436
просмотров

Почему tcpdump так долго читает файлы pcap?

Я использую сторонний инструмент, который захватывает сетевой трафик в виде файла pcap во время сетевого теста. Когда я пытаюсь воспроизвести эти файлы, я использую tcpdumpинструмент с -Aq -rпараметрами и передаю вывод в grep. Размер некоторых снимков составляет 600 КБ, что не кажется огромным, но и...
спросил Steve HHH 10 лет назад

1
голосов
2
ответа
1161
просмотр

Скомпилировать библиотеку Jnetpcap для платформы ARM?

Я пытаюсь выполнить проект Java на платформе Arm. мой код использует библиотеку jnetpcap. но когда я запускаю программу, она показывает мне ошибку «/usr/lib/jnetpcap.so: не удается открыть общий объект: нет такого файла или каталога (возможная причина: невозможно загрузить 32-разрядный IA-файл IA на...
спросил ALi 10 лет назад

1
голосов
1
ответ
1415
просмотров

Как мне смыть Молох?

Я установил Молох, и документация немного тонкая. Кто-нибудь знает, как можно очистить журналы базы данных и pcap, чтобы вернуть систему в только что установленное состояние? Существует скрипт для истечения срока действия старых данных из БД, но я бы хотел избавиться от всего этого, и я не уверен, ч...
спросил Simmo 11 лет назад

5
голосов
2
ответа
1183
просмотра

Следуйте файлу .pcap в wireshark, как tail -f

У меня есть файл .pcap на моем устройстве Android, к которому я могу получить доступ с моего компьютера с помощью wireshark через smb и задаюсь вопросом, возможно ли получить «живое представление» этого файла в wireshark. Есть ли решение?
спросил lorus 11 лет назад

0
голосов
1
ответ
671
просмотр

TCPReplay 3.4.4: невозможно найти libpcap в / usr

У меня проблема с установкой TCPReplay 3.4.4 для Ubuntu 12.04 LTS. Я получаю эту ошибку при запуске configure checking for libpcap... configure: error: Unable to find libpcap in /usr Я libpcap0.8 (1.1.1)установил. Благодарю. Изменить: я искал везде ответы, но я не мог найти определенный ответ для мо...
спросил Datacommie 11 лет назад

1
голосов
1
ответ
497
просмотров

Как различить три разных типа файлов pcap?

Существует три различных формата файлов, связанных с расширением ".pcap" - метки времени libpcap / w микросекунды, метки времени libpcap / w наносекунды и pcapng. Есть ли простой способ отличить их от сценариев? Можно использовать cmd, powershell или bash.
спросил Chuu 11 лет назад

0
голосов
3
ответа
2384
просмотра

Проблема с mergecap [конкатенация файлов pcap] - нежелательная информация в выходном файле

Я надеюсь, что кто-нибудь сможет мне помочь ... Проблема заключается в объединении нескольких файлов .pcap. Недавно, как и неделю назад, я использовал mergecap для объединения нескольких файлов pcap в один. Все работало нормально Вот как я это делаю: mergecap -w 28_30.11.dump.pcap testdump.pcap17 te...
спросил mnmnc 11 лет назад

16
голосов
2
ответа
151929
просмотров

Что это за трафик deploy.akamaitechnologies.com?

Я случайно выполнил tcpdump, когда оставил свой Mac бездействующим, и когда я вернулся через полчаса, было что-то вроде 5000 пакетов с deploy.akamaitechnologies.com, в которых мой компьютер что-то просил у него через порт TCP 443, и получить 1448 байт полезных данных чего-либо. Фактические байты выг...
спросил Warren 12 лет назад

1
голосов
1
ответ
560
просмотров

Как ввести фильтр pcap в Wireshark 1.8?

Ранее в окне параметров захвата было очень удобное поле ввода для выражения фильтра pcap. Но в 1.8. * Это окно выглядит иначе: Итак, как установить выражение фильтра pcap перед началом захвата в wireshark> = 1.8?
спросил gelraen 12 лет назад

1
голосов
1
ответ
4002
просмотра

Как извлечь поток MPEG-1 из PCAP в Wireshark

У меня есть сетевой дамп pcap с потоком MPEG-1 внутри, и я хотел бы воспроизвести поток mpeg. До сих пор я пытался играть через анализатор RTP, но он воспроизводится без звука. Я также пытался сохранить поток в виде файла .mpg, но он также не может быть воспроизведен.
спросил Jason Axelson 12 лет назад