腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(3277)
视频
沙龙
1
回答
将
Wireshark
过滤器
表达式
转
换为
BPF
c#
、
networking
、
wireshark
、
sniffing
我有一个
过滤器
表达式
,它在
wireshark
中完美地工作:udp and frame.protocols==eth:ethertype:ip:udp:data。然而,当我试图在我的C#应用程序中实现它时,我得到了一个异常,因为
过滤器
表达式
不是
BPF
有效的(我认为)。 有没有人知道正确的语法在
BPF
中能达到同样的效果?
浏览 15
提问于2021-01-12
得票数 1
回答已采纳
1
回答
伯克利包
过滤器
到高级过滤
表达式
c#
、
c
、
winpcap
、
pcap.net
、
bpf
我有一个C程序,它通过伯克利
过滤器
手动设置WinPcap会话的
过滤器
。现在,我想在C#中用Pcap.Net传输这个工具。Pcap.Net不提供原始伯克利
过滤器
作为参数,而是提供高级过滤
表达式
(也用于例如
wireshark
/tcpdump,如ip and tcp)。有没有办法 struct
浏览 4
提问于2017-11-28
得票数 0
1
回答
pcap_set_filter()可以与pcap_open_offline()一起使用吗?
c
、
filter
、
pcap
、
libpcap
我已经写了一个使用pcap_open_live()的pcap程序,并逐步应用一个
过滤器
(即。重新编译pcap
过滤器
,并在初始pcap_loop之后再次设置
过滤器
),我想在我从
Wireshark
保存的一些pcap文件上测试它。然而,当我运行程序时,我甚至不能打印出我的包,除非我给pcap_compile_filter提供一个空的
过滤器
; 这只是在保存的文件上使用lpcap的一个功能,还是我做错了什么?fp; /* compiled filter program (expressi
浏览 0
提问于2012-11-07
得票数 1
2
回答
nginx:
转
储用于调试的HTTP请求
ubuntu
、
nginx
、
http
为了更好地理解正在发生的事情,我想为这样的查询
转
储整个HTTP请求数据。(也就是说,
将
所有请求头和正文
转
储到我可以读取的位置)。 我能用nginx做这个吗?
浏览 0
提问于2011-03-13
得票数 19
回答已采纳
1
回答
wireshark
:使用
过滤器
将
数据从
转
储转
换为
文本文件
filter
、
output
、
wireshark
、
dump
、
packet
告诉我如何
将
Wireshark
接收的
转
储文件(例如csv文件)转
换为
只包含(使用
过滤器
)的文本文件(使用
Wireshark
实用程序): 目的地地址
浏览 4
提问于2018-06-18
得票数 0
1
回答
特定以太型vlan标记包和非vlan标记数据包的捕获
过滤器
vlan
、
pcap
我的第一次尝试是:我在两台独立的笔记本电脑上同时测试了这个捕获
过滤器
,其中一个接收vlan标记的数据包我在pcap
过滤器
手册页上到处找,发现了这个:所以我觉得秩序是很重要的。
浏览 0
提问于2019-04-18
得票数 2
回答已采纳
1
回答
ngrep -倒置端口结果
tcpdump
、
ngrep
我试过这样的方法:interface: any虽然它说
过滤器
是为‘端口22',
浏览 4
提问于2015-04-27
得票数 0
回答已采纳
3
回答
Cocoa监控端口上的数据包
macos
、
cocoa
、
packet-sniffers
、
packets
、
kernel-extension
我想在Mac OS X中监控特定端口上的数据包。能够读取它们的内容,有时还可以更改它们的内容(如果可能)。我想知道是否可以通过编写一个KEXT,或者我是否可以在应用程序中这样做并立即显示结果。我非常感谢任何关于我可以用来实现这一点的库和方法的信息。
浏览 1
提问于2012-09-27
得票数 2
回答已采纳
2
回答
特定网络的
wireshark
捕获
过滤器
(bssid)
networking
、
wireless
、
wireshark
、
bssid
我想知道如何使用
wireshark
捕获特定无线网络的数据包。 我已经能够捕获不同网络的所有数据包,将我的无线网卡设置为监控模式,但是对于特定的分析,我需要在捕获过程中丢弃所有与我的网络无关的数据包。我知道现有的显示
过滤器
可以做到这一点,但我需要提前过滤它们(比如使用捕获
过滤器
)。
浏览 9
提问于2012-07-24
得票数 2
1
回答
用Linux原始套接字捕获PTP数据包
linux
、
ethernet
、
raw-sockets
、
bpf
我想要实现一个C程序来捕获以太网上的所有精确时间协议( PTP )帧,所以我创建了一个原始套接字并为PTP附加了一个
过滤器
,我使用recvmsg()从套接字中读取数据。第一个问题是,我没有收到任何PTP帧,所以我注释掉了
过滤器
,但现在我也没有收到任何以太网帧。) < 0) { return false; /*
bpf
}, // ret #2
浏览 4
提问于2020-06-23
得票数 2
回答已采纳
3
回答
如何在PCAP上应用中止
过滤器
?
wireshark
、
packet
、
pcap
、
ss7
我使用pcap4j在Java中读取数据包。我想在接收到带有中止的数据包时生成一个警报。目前,我无法为中止应用筛选器。我在下面附了密码。 Pcap pcap; System.out.
浏览 2
提问于2019-09-16
得票数 0
回答已采纳
1
回答
实现多个PCAP
过滤器
的最有效方法
linux
、
pcap
我真正想要做的是设置一个实时捕获(没有
过滤器
),然后在捕获完成后有选择地过滤数据包。这似乎是不可能的(据我所知,
bpf
是内置在捕获机制中的)。如果这确实是不可能的话,还有另外两种方法(我想过了),我不知道哪种方法会被认为更有效或更好: 使用各自的
过滤器
进行多个捕获。使一个捕获(没有
过滤器
)
转
储到fifo,并让其他捕获从那些fifo读取(与他们自己的
过滤器
)。
浏览 14
提问于2013-09-02
得票数 1
回答已采纳
1
回答
嗅探IPV6同步确认数据包时出现问题
tcpdump
、
libpcap
我使用以下筛选器
表达式
来嗅探IPv4/IPv6 SYN/ACK/FIN/RST数据包。
浏览 23
提问于2017-12-19
得票数 3
1
回答
通过cli
将
wire shark日志文件转
换为
文本文件(在windows7中)
wireshark
、
pcap
、
file-conversion
、
wireshark-dissector
出于某些自动化目的,我对
Wireshark
日志文件(.pcap)有以下要求。1-
将
Wireshark
日志(.pcap文件)转
换为
包含数据包详细信息的文本文件。2-
将
Wireshark
日志(.pcap文件)转
换为
带一些
过滤器
的文本文件(例如: bssgp.pdu_type == 0x00),其中包含数据包的详细信息。我知道如何通过GUI
将
wireshark
文件转
换为
文本文件,但我需要使用cli命令来自
浏览 26
提问于2016-07-25
得票数 0
3
回答
ebpf:在lo接口上在套接字过滤程序中丢弃ICMP数据包
networking
、
linux-kernel
、
bpf
、
ebpf
考虑一个非常简单的
BPF
_PROG_TYPE_SOCKET_FILTER类型的
BPF
_PROG_TYPE_SOCKET_FILTER代码:
BPF
_MOV64_IMM(
BPF
_REG_0, -1),};stati
浏览 7
提问于2021-05-25
得票数 1
回答已采纳
1
回答
tcpdump
过滤器
/打印最后一跳
networking
、
tcpdump
192.168.0.3/24 67.67.67.67 192.168.0.2/24 ...where调制解调器1和调制解调器2
将
ssh
浏览 0
提问于2019-06-21
得票数 0
回答已采纳
1
回答
如何捕获仅包含特定字符串的网络跟踪?
linux
、
networking
、
linux-kernel
、
tcp
、
tcpdump
我安装了一个适配器并在RHEL服务器上工作,当从这个适配器连接到的源发送特定的信号消息时,RHEL服务器
将
面临断开连接。 为了从源IP地址捕获原始数据包,我使用tcpdump实用程序。
浏览 0
提问于2016-09-20
得票数 1
1
回答
用tcpdump捕获http令牌
curl
、
http
、
tcpdump
我的服务器使用令牌
将
curl命令运行到某个API。
浏览 0
提问于2019-01-02
得票数 3
回答已采纳
2
回答
如何解决tcpdump丢弃的数据包?
tcpdump
过滤器
接收的数据包是什么? 如何在高带宽下捕获所有数据包而不丢弃任何数据包。我的测试应用程序运行3分钟,并以非常高的速率交换数据包。
浏览 3
提问于2016-10-05
得票数 10
1
回答
无法跟踪子进程的系统,后者使用ptrace和seccomp调用execve
c
、
linux
我不改变系统调用中的任何内容,我只是将其记录在我的结构中,当进程完成时-我将该结构
转
储到磁盘上。任何其他程序都可以正常工作,所以我想问题是
将
seccomp
过滤器
复制到调用execve的分叉进程中。(
BPF
_RET +
BPF
_K, SECCOMP_RET_TRACE),
BPF
_STMT
浏览 0
提问于2019-05-07
得票数 3
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
云点播
实时音视频
活动推荐
运营活动
广告
关闭
领券