我们有一组用户需要查看wireshark捕获的数据包的有效负载。我正在寻找一种方法来提醒用户,其中包含的数据可能不代表线路上的确切帧(因为捕获将在他们被删除时进行预处理,例如安全敏感的IP地址)。捕获文件中的钩子触发带有短消息的弹出将是完美的。除了用另一个二进制包包装Wireshark (无论如何,这都是微不足道的旁路),还有什么可以这样做的吗?
我在wireshark的名单上搜过了,但都是空的。
发布于 2016-01-25 20:58:51
您唯一能做的就是让预处理程序以pcapng格式写出文件,并向初始节头块添加注释,发出警告。这不会产生弹出--但是,并不是Wireshark套件中的所有捕获文件读取程序都是能够产生弹出窗口的GUI程序。
https://stackoverflow.com/questions/34999988
复制相似问题