我试图分析一些在我手中得到的pcap,但是我需要整理那些包含我的IP的数据包。我不知道什么是“我的”IP,因为捕获没有发生在我的电脑上。我怎么知道哪个IP是我的?
发布于 2015-05-14 02:22:49
如果您的IP地址自跟踪收集以来没有更改,只需使用ifconfig (Linux或MacOS)或Windows中的网络控制面板获取IP地址即可。
如果您的PC地址在数据包被捕获后发生了更改,请使用Wireshark过滤出非HTTP数据包。然后查找作为数据包一部分的GET或POST的数据包。这些数据包来自客户端(通常是某人的pc或电话)到服务器。查找对您访问的服务器的请求,而其他人没有这样做(比如StackOverflow)。源IP是您个人电脑的地址。
发布于 2017-11-01 12:19:48
看一看什么会议。你可以找到这个共同点。
示例
<-> 192.168.1.9
192.168.1.9 <-> 8.8.8.8
<-> 192.168.1.9
<-> 192.168.1.9
192.168.1.199 <-> 192.168.1.9
192.168.1.9 <-> 192.168.1.90
..。
你的IP是192.168.1.9!
https://stackoverflow.com/questions/30202806
复制相似问题