腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
有
过滤
JSON
pcap
的
工具
或
wireshark
插件
吗
?
json
、
wireshark
我知道
JSON
消息只是键和值,但是有没有
wireshark
插件
或
工具
可用于在
pcap
中
过滤
JSON
消息?例如:-假设我在
pcap
中有以下4条
json
消息{"name":&
浏览 5
提问于2019-11-29
得票数 1
回答已采纳
2
回答
tcpdump -如何根据tcp连接时间/持续时间进行
过滤
linux
、
filtering
、
tcpdump
是否可以根据tcp连接时间(连接持续时间)
过滤
tcpdump (实时或创建转储后)?tcpdump -i eth0 port 80
浏览 2
提问于2013-05-01
得票数 10
1
回答
tcpdump能用时间戳
过滤
吗
?
tcpdump
我
有
一个文件,其中包含tcpdump在几天内捕获
的
数据包。从这个文件中,我想看看在特定时间内捕获
的
数据包,时间跨度仅为几个小时。 我知道我可以使用tcpdump -r从文件中读取数据包。我可以使用所有常用
的
过滤
器,如按协议
过滤
和端口号
过滤
。我还知道我可以使用-c来限制输出
的
数据包数量。但这不允许我从一开始就跳过很多包。我可以在我感兴趣
的
时间范围内使用tcpdump -tttt和grep,但最后我想用-w将数据包写入一个新
的</
浏览 0
提问于2018-02-17
得票数 1
回答已采纳
1
回答
创建删除certan数据包
的
新
wireshark
文件
java
、
networking
、
wireshark
我想通过Java代码从
wireshark
文件(原始
pcap
文件
的
副本)中删除某些包(我不希望它们成为新
pcap
文件
的
一部分)。 是否可以在删除某些数据包
的
情况下创建新
的
pcap
文件?
浏览 1
提问于2012-03-29
得票数 1
1
回答
如何在OSX上捕获特定于进程
的
环回接口网络流量?
macos
、
process
、
tcpdump
、
loopback
、
network-monitoring
我想监视运行在OSX El Capitan上
的
两个进程之间
的
通信量。服务器正在监听127.0.0.1,因此我相信我需要监视lo0回送接口。/DumpFile01.
pcap
tcpdump: data link type PKTAPtcpdump: pktap_filter_packet:
pcap
_add_if
浏览 10
提问于2015-10-26
得票数 1
回答已采纳
1
回答
-Y和读取{src,dst}端口和tshark
tcpdump
、
wireshark
、
tcp-ip
、
tshark
tshark从接口
或
pcap
获取数据。当从接口读取数据时,用户必须用-f (根据
pcap
-filter(7))编写
过滤
器,从文件读取数据时,用户必须用-Y (根据
wireshark
-filter(4))编写
过滤
器。My场景: 我
有
src地址,dst地址,src端口和dst端口。但我不知道会话类型(TCP
或
UDP)。
wireshark<
浏览 0
提问于2022-03-02
得票数 1
1
回答
从
pcap
中提取饼干
wireshark
是否
有
工具
从tcpdump (.
pcap
文件)生成
的
网络嗅探器中提取cookie。我知道我可以在
wireshark
中打开它,但我需要一段时间才能找到我感兴趣
的
域和cookie(我可以使用
过滤
器
吗
?) 谢谢
浏览 0
提问于2013-04-05
得票数 5
2
回答
Wireshark
-以编程方式修改
pcap
文件中
的
数据包
c
、
protocols
、
wireshark
我在一个
pcap
文件中有一系列带有各种协议
的
数据包,例如GTPV2、S1AP、Diameter等。我需要知道是否
有
一种方法可以通过编程修改某些字段,例如:我设法获得了proto_tree,并通过专门处理我感兴趣
的
缓冲区
的
偏移量来修改tvbuff内容,但我可以这样说
吗
:其中e212.mccc是
Wireshark<
浏览 1
提问于2012-09-27
得票数 1
1
回答
如何通过命令行用
Wireshark
捕获三个主机?
wireshark
C:\ Files\
Wireshark
\
wireshark
.exe -i 4 -k -b持续时间:3600 -w c:\capture.
pcap
我尝试过这个方法,它弹出了
Wireshark
命令行帮助窗口C:\ Files\
Wireshark
\
wireshark
.exe -i 4 -k -b持续时间:3600 -w -f 10.0.0.1和10.0.0.2和10.0.0.3 c:\capture.
pcap
C:\ Files\
Wireshark
\
浏览 2
提问于2014-04-10
得票数 0
回答已采纳
5
回答
你是如何测试
Wireshark
分解器
的
?
unit-testing
、
wireshark
、
wireshark-dissector
当您为
Wireshark
编写一个分解器时,您如何测试它?在UI中寻找可视化输出对于一个不平凡
的
协议来说是不够
的
。编辑:在日常工作捕捉中,这种情况通常不会发生。这就是为什么你需要一个合成捕获数据,即使是“不可能”
的
内容。
浏览 10
提问于2010-12-13
得票数 12
回答已采纳
1
回答
用SNMPv3将加密
的
TShark陷阱导出到
JSON
wireshark
、
snmp
、
tshark
我
有
一个带有来自
Wireshark
的
加密SNMPv3陷阱记录
的
pcap
(版本3.2.2)。为了分析陷阱,我希望使用tshark将协议数据导出到
json
。tshark.exe -T ek -Y "snmp" -P -V -x -r input.
pcap
> output.
json
目前,我通过C:\snmp_users\developer\AppData\漫游\
Wireshark
中
的
“”文件
浏览 4
提问于2020-09-14
得票数 0
回答已采纳
4
回答
是否
有
一个包嗅探器,可以限制为一个单一
的
程序?
wireshark
、
packet-capture
我已经使用
Wireshark
一段时间来分析一些程序了。有没有办法限制
Wireshark
只监听一个程序?或者,有没有其他程序可以做这样
的
事情?
浏览 2
提问于2011-01-23
得票数 0
回答已采纳
3
回答
使用tcpdump
或
tshark生成
json
文件?
json
、
pcap
、
tcpdump
、
tshark
我知道使用tshark和tcpdump可以生成
pcap
文件。但是为了运行这个程序,我需要将
pcap
信息格式化为
json
格式。我在想,我是否可以通过tcpdump
或
tshark命令来访问它?
浏览 11
提问于2015-07-10
得票数 2
1
回答
通过内容regex筛选
pcap
(例如tcpdump)文件是如何匹配
的
?
c++
、
python
、
pcap
、
packet-capture
、
tcpdump
我
有
一些用tcpdump收集
的
大型
pcap
(数据包捕获)文件。我想
过滤
出包含特定字符串
的
数据包。我希望我
的
输出仍然是
pcap
格式。我找到了几种只显示与
pcap
中
的
regex匹配
的
数据包
的
方法,但我需要
的
是
过滤
这些文件,而不是
过滤
出数据包
的
显示(例如stdout)。输出需要是
pcap
,并删除匹配
的</e
浏览 0
提问于2012-03-01
得票数 0
回答已采纳
6
回答
如何连接两个tcpdump文件(
pcap
文件)
networking
、
tcp
、
wireshark
、
pcap
、
tcpdump
如何拼接两个tcpdump文件,使文件中
的
流量一个接一个地出现?具体地说,我希望“乘以”一个tcpdump文件,这样所有会话都将依次重复几次。
浏览 3
提问于2009-05-26
得票数 21
2
回答
Tcpdump输出将其转换为
json
格式
tcpdump
我目前正在寻找转换tcpdump输出(文本文件
或
pcap
文件)并将其转换为
json
文件格式
的
方法。
有
什么方法可以做到这一点
吗
?
浏览 5
提问于2015-07-23
得票数 0
2
回答
如何从
pcap
文件中提取以太网级数据?
python
、
networking
、
scapy
我
有
一些
pcap
文件,之前我使用tshark组合python来提取源IP地址,时间戳等。 但是,现在我在
Wireshark
中打开这些
pcap
文件。它还包含VLAN信息,VID是我现在要提取
的
内容。我在终端使用tshark -r xx.
pcap
,它只能显示tcp级别的信息,我不能得到这个VLAN ID,有人知道怎么用Python做
吗
?使用一些库
或
工具
?
浏览 2
提问于2011-12-13
得票数 0
1
回答
逐层
过滤
pcap
并保存到另一种格式
wireshark
、
data
、
pcap
我在
wireshark
中捕获数据包,对我感兴趣
的
协议(DIS)进行
过滤
,然后将其导出到
pcap
中。我想用Python对这些数据进行分析。我对每个数据包感兴趣
的
唯一部分是数据层报头/数据。如何从所有数据包中提取这些信息并保存到类似txt、
json
或
csv之类
的
内容中?我刚刚读到了tshark,并尝试了我找到
的
一行代码:tshark -r capture.
pcap
-T fields -e data >
浏览 0
提问于2018-09-06
得票数 1
1
回答
将数据包解码为
wireshark
中
的
T30消息
fax
我需要使用
wireshark
或
任何其他
工具
将
pcap
解码为T30。在支持
的
格式中,
wireshark
列出了T30。因此,应该可以将数据包解码为T30消息。有谁能帮我一下
吗
?
浏览 0
提问于2013-07-19
得票数 -2
1
回答
使用
pcap
捕获双vlan流量
c++
、
linux
、
libpcap
、
vlan
它工作得很好,但希望通过使用
pcap
的
过滤
选项来提高性能,以便只显示我感兴趣
的
数据包类型进行处理。set filter: " <<
pcap
_geterr(
pcap
);} 本质上,我希望IP数据包包含TCP
或
UDP,并接受相同类型
的
vlan标记数据包。我相信
过滤
器语法是正确
的
,但现在需要支持双vlan数据包(802.1ad),并且不确定我应该如何重写
过滤
器字符串。我没
浏览 1
提问于2020-01-08
得票数 0
回答已采纳
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
对象存储
实时音视频
云点播
活动推荐
运营活动
广告
关闭
领券