腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
读取
pcapng
文件
,获取json格式的头部
、
、
、
、
我有一个
wireshark
packet capture (.
pcapng
),
文件
必须
读取
到
python
程序的内存
中
。需要将数据包转换为JSON格式,如下所示:我需要将json数据写回
pcapng
文件
。请告诉我怎么做。
浏览 15
提问于2020-05-10
得票数 2
1
回答
如
何在
Python
中
读取
pcapng
(
wireshark
)
文件
?
、
、
、
我捕获了一些
pcapng
格式的TCP数据包,我想在
python
中
打开它以检查地址为192.168.1.198的TCP有效负载。我只找到了这个库:https://
python
-
pcapng
.readthedocs.io/en/latest/api/blocks.html,但它不支持检查TCP有效负载。 有什么简单的方法吗?
浏览 1000
提问于2020-08-17
得票数 0
回答已采纳
1
回答
使用Java实现pcap-ng到pcap
、
、
是否可以使用Java将pcap
文件
转换为pcap
文件
(而不需要使用编辑器)? 我注意到一些pcaps被读为.pcap格式,但是当我查看
Wireshark
的“摘要”时,它被认为是pcaps格式。
浏览 3
提问于2016-01-31
得票数 0
2
回答
由tshark生成的pcap的pcap2har (-w选项)
、
我的pcap
文件
是通过如下命令生成的: cmd = """tshark -r "%s" -R "frame.time_relative >= %f" -w "%s" """ % (pcap_name,
浏览 4
提问于2013-03-01
得票数 1
回答已采纳
1
回答
Wireshark
从命令行解密并保存无线数据包
、
、
、
、
在我的工作
中
,我们在
wireshark
处理无线嗅探。我们有一个shell脚本来合并和过滤
文件
到我们想要的表单
中
,但是我们仍然需要手动生成一个PSK并将它添加到
wireshark
首选项
中
来解密每个
文件
以进行分析。问题是:我知道在运行tshark时可以使用-o标志将psk添加到计算机解密密钥
中
,但是处理过程是在一台计算机上完成的,然后将
文件
分发到多个员工中进行分析,因此我需要对
文件
本身进行解密。我知道我可以使用aircr
浏览 4
提问于2017-03-30
得票数 0
1
回答
没有扩展的
Wireshark
输出二进制
、
在用
Wireshark
捕获了一些数据包之后,我想要保存它们的记录,即:我想用捕获的数据包生成一个二进制
文件
。因此,我点击:
文件
->保存为我一直没有成功地寻找更多关于这种类型的信息在互联网上。有人能告诉我这个分机是什么吗?这种
文件
格式与Windows和Linux兼容吗? 谢谢。
浏览 4
提问于2016-05-09
得票数 0
回答已采纳
1
回答
在PCAP
中
源/目标IP地址信息驻留在哪里?
、
、
、
、
我正在研究
pcapng
文件
格式,我知道当
wireshark
读取
pcapng
文件
时,它会告诉您各种信息。我一直在阅读pcap-ng格式,在
pcapng
文件
中
没有看到任何实际列出IP地址的地方。我还远未完全理解
文件
格式,但从文档
中
我确实了解到它有6个块。接口描述简单包界面统计 我不懂这个谜题的哪一部分?
浏览 0
提问于2017-04-22
得票数 0
回答已采纳
1
回答
在Ubuntu20.04上
读取
(
Wireshark
) USB按键的LiveCapture到
python
中
?
、
、
、
、
系统 Ubuntu 20.04 方法 我已经在
Wireshark
中
确定了键盘设备的USB端口,并记录了通过该端口的数据流。这些数据被保存到一个名为abcd.
pcapng
的
文件
中
(我在录制过程
中
按下了按钮abcd )。接下来,我编写了一个基本的
python
脚本,该脚本使用tshark将abcd.
pcapng
文件
转换为其原始的按键abcd。代码 这是将abcd.
pcapng
文件
转换为字母abcd的<em
浏览 55
提问于2021-08-04
得票数 1
回答已采纳
1
回答
保存已解密的pcap或在使用rdpcap
读取
时解密
、
、
、
tshark -i2 -o wlan.enable_decryption:TRUE -o "uat:80211_keys:\"wpa-pwd\",\" Passphrase:SSID\"" -w test.
pcapng
这会创建
文件
test.
pcapng
,但它不会被解密。我从
Wireshark
文档中知道,您无法保存解密
文件
。您只能在
Wireshark
中
打开它,并提供wifi键,或者使用该命令并过滤您想要的任何内容
浏览 0
提问于2018-09-15
得票数 1
回答已采纳
1
回答
Snort:无法解码数据链接类型127
读取
pcapng
文件
/snort-log -b -c /etc/snort/snort.conf -r captura-analisar.
pcapng
时,它会停止 错误:无法解码数据链接类型127致命错误,退出。我想这是因为
文件
中有一些加密的802.11数据。但并不是所有的数据包都是加密的。如果是这样的话,如何将snort设置为忽略加密的数据而只分析解密的数据?如果不是这样的话,有什么问题呢?
浏览 0
提问于2017-08-27
得票数 0
1
回答
wireshark
捕获是否包括元数据,告知用户其使用条件?
、
我们有一组用户需要查看
wireshark
捕获的数据包的有效负载。我正在寻找一种方法来提醒用户,其中包含的数据可能不代表线路上的确切帧(因为捕获将在他们被删除时进行预处理,例如安全敏感的IP地址)。捕获
文件
中
的钩子触发带有短消息的弹出将是完美的。除了用另一个二进制包包装
Wireshark
(无论如何,这都是微不足道的旁路),还有什么可以这样做的吗?我在
wireshark
的名单上搜过了,但都是空的。
浏览 2
提问于2016-01-25
得票数 0
回答已采纳
3
回答
转换pcap <-> pcap-ng,pcap-ng工具/库
、
、
、
我在找一些关于pcap-ng的信息。有没有用于pcap-ng的工具/库?
浏览 51
提问于2013-08-01
得票数 5
回答已采纳
1
回答
如何设置
wireshark
来查看某些端口?
、
“设置
Wireshark
以查看Src主机、Src目的地和Src端口。”“使用位于Files目录
中
的
wireshark
_setup.
pcapng
文件
。”。“使用
wireshark
_setup.
pcapng
过滤数据包,只查看
wireshark
_setup.
pcapng
请求。在最后一个数据包上显示的源IP地址是什么?同一数据包
中
的”“,显示的时间是什么?您的答案必
浏览 4
提问于2019-11-10
得票数 0
1
回答
如何使用
wireshark
查看curl客户端和本地http2服务器之间使用PKCS12 key/cert加密的应用程序数据
、
、
为了遵循
wireshark
的解密示例:我下载了捕获
文件
,但没有在该捕获
文件
的注释中看到密钥:https://wiki.
wireshark
.org/uploads/__moin_import__/attachments/SampleCaptures/http2-16-ssl.
浏览 23
提问于2022-08-18
得票数 -1
1
回答
继承设计代码
我想编写接受
Wireshark
File的应用程序,并
读取
这个
文件
中
的所有数据包。因此,我希望能够支持几种格式。到目前为止,我还能处理Libpcap、
Pcapng
和TcpDump。private string _duration; }
如
您所见,从这个WiresharkFile继承的所有格式都有名称、数据包(每个
文件
浏览 0
提问于2015-11-05
得票数 2
1
回答
如何将.
pcapng
文件
转换为.pcap.tcpdump
文件
?
、
、
我有几个
文件
夹,每个300到400个
文件
。这些
文件
是.
pcapng
格式的
wireshark
捕获的。我想编写一个shell脚本,它打开每个
文件
并使用
wireshark
.tcpdump格式将其保存到一个新
文件
夹
中
。
浏览 0
提问于2013-09-09
得票数 4
1
回答
来自SCAPY的框架和细节
Wireshark
在数据包解码的顶部显示帧详细信息。如何使用SCAPY从pcap
文件
中提取这些详细信息?
浏览 0
提问于2018-08-01
得票数 0
2
回答
Wireshark
自动更新输出
文件
、
、
我希望
读取
Wireshark
在捕获USB数据包(.pcap)时创建的输出
文件
,并且我希望支持实时
读取
,因此,当实时捕获更改输出
文件
(向其追加更多数据)时,我的应用程序将检测到该
文件
已更改并处理这些额外数据这很好用,但问题是,
Wireshark
只在你专注于
Wireshark
应用程序时更新
文件
-当你的屏幕上有它,并且你正在使用的是你的实际窗口时。似乎每次Wireshar在后台时,它不会改变
文件
,而是以某种方式将数据存储到
浏览 7
提问于2021-05-08
得票数 0
2
回答
如何通过C#在命令行
中
运行
WireShark
命令
、
、
、
我想使用以下命令将.
pcapng
文件
转换为.csv
文件
: > tshark -r output.
pcapng
-T fieldse frame.len -e frame.time -e frame.time_relative -e data -E header=y -E separator=, > output.csv 在C#
中
,string command = @"cd C:
浏览 16
提问于2020-03-11
得票数 0
1
回答
利用替身提取
python
中
的802.11个数据帧
、
、
、
我正在尝试使用Scapy来分析一个.
pcapng
文件
。当我试图使用Scapy来分析这个
文件
时,问题就开始了。>
python
thr.py --pcap short.
pcapng
它打印出表示short.
pcapng
文件
中
的数据的信息,该信息仅由子类型关
浏览 0
提问于2021-03-28
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券