腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
Wireshark
-
从
给定
的
pcap
文件
中
查找
HTTP
和
应用层
有效
负载
我正在尝试
从
给定
的
pcap
文件
中
获取包含
应用层
有效
负载
的
数据包。 我已尝试在
Wireshark
显示过滤器中使用
http
。我
的
疑问是,这是
从
pcap
文件
中
获取
http
有效
负载
的
正确方法吗?
浏览 24
提问于2020-02-26
得票数 0
0
回答
需要在协议头或
有效
负载
中
创建一个具有特定编号
的
包
、
不幸
的
是,我不太熟悉
Wireshark
,在我们最近
的
家庭作业
中
,我们应该创建一个包含特定数字
的
pcap
文件
。为了创建
pcap
文件
,我们应该使用
Wireshark
的
搜索功能来
查找
数据包字节
中
的
字符串,并在协议头或
有效
负载
中使用指定
的
数字导出结果。我该怎么做呢?
浏览 2
提问于2017-06-08
得票数 0
2
回答
提取编解码器G.723
的
rtp
有效
载荷
、
、
、
为了
从
wireshark
捕获
的
pcap
中提取RTP
有效
负载
,我使用了这在编解码器g.729
和
ilbc
中
获得了成功,但对于编解码器g.723则不是这样。我认为这个问题是由于rtp协议
的
字段
负载</
浏览 0
提问于2013-09-01
得票数 0
1
回答
如何通过T鲨命令行接口执行Wiresharks
文件
->提取对象->
HTTP
?
、
、
、
、
使用TShark,我希望能够
从
.
pcap
文件
中
通过tshark捕获
的
数据包中提取
HTTP
响应
中
的
有效
负载
。在
Wireshark
中
,我可以通过File > Extract Objects >
HTTP
实现这一点,然后
从
HTTP
对话框中选择一个
文件
(该对话框显示所有
HTTP
对象
浏览 0
提问于2016-08-19
得票数 0
回答已采纳
1
回答
应用程序级
pcap
转储
是否可以将tcp recv/send
的
内容转储到
pcap
文件
,然后让
wireshark
对此进行分析。我之所以这样做,是因为我想记录应用程序
的
对话,以便调试问题,但我不想编写自己
的
解析器(
wireshark
已经支持它),也不一定信任应用程序能够正确地解析帧。
浏览 2
提问于2013-06-28
得票数 1
1
回答
scapy被剪短
、
、
我正在尝试用不同
的
IP
和
IPv6地址重写一个
pcap
文件
。但是,在我通过PcapReader解压缩包并更改其IP地址后,输出
pcap
文件
中
的
包被缩短(也就是说,包
的
有效
负载
丢失)。示例代码如下:from scapy.all import PcapWriter f = "input.
浏览 4
提问于2017-07-27
得票数 1
回答已采纳
1
回答
以字符串模式
从
pcap
文件
中提取
应用层
标头
、
我有一个
PCAP
文件
,其中包含带有
有效
负载
的
数据包数据。GET /chatroom_4.jpg
HTTP
/1.1 Full request URI:
http
://patogh.khalezanak.com/img/ui/ui-
浏览 0
提问于2015-10-16
得票数 0
2
回答
如何使用libpcap解析以太网包?
、
、
、
我在C++中使用libpcap
从
pcap
文件
中
读取数据包,例如:我想解析数据包头(没有
有效
负载
)。例如,如何解析
给定
的
数据包以提取其源ip地址
和
目的ip地址? 谢谢
浏览 3
提问于2011-05-24
得票数 5
2
回答
Scapy -数据包后
的
随机尾部
、
我在Ubuntu 16.04
中
运行sacpy 2.4。我发现在基本数据包( Eth/IP/UDP或Eth/IP/TCP)上,
wireshark
经常标记失败
的
帧校验序列。经过调查,我发现“被破坏
的
数据包”都在UDP或TCP
有效
负载
后面有尾随数据。
wireshark
将尾随数据解释为FCS,并且检查失败。 如何停止将随机尾随数据附加到数据包。它看起来像是内存泄漏,因为预告片包含了可读
的
stings,例如“IBus
浏览 29
提问于2018-08-30
得票数 3
2
回答
如何在.NET
中
解析UDP数据包?
、
、
、
、
如何在.NET
中
解析UDP数据包?我使用
PCap
.Net捕获数据包,在本例
中
,我可以通过(PcapDotNet.packets.Ethernet.IpV4.Udp)
从
PCap
.net对象访问UDP数据包。特别是解压缩位于UDP数据包
中
的
DNS请求和响应。(a)输入:作为D
浏览 3
提问于2010-08-19
得票数 3
回答已采纳
2
回答
从
tcpdump提取mysql查询
、
、
、
、
我使用tcpdump
从
3306端口捕获TCP数据包,该端口被转发到MySQL服务器并从select *捕获
的
结果如下0x0020: 8010 01f9 1718 0000 0101 080a e1e9 0116 ................ 0x0030:
浏览 4
提问于2020-05-27
得票数 1
回答已采纳
5
回答
你是如何测试
Wireshark
分解器
的
?
、
、
当您为
Wireshark
编写一个分解器时,您如何测试它?在UI
中
寻找可视化输出对于一个不平凡
的
协议来说是不够
的
。编辑:在日常工作捕捉
中
,这种情况通常不会发生。这就是为什么你需要一个合成捕获数据,即使是“不可能”
的
内容。
浏览 10
提问于2010-12-13
得票数 12
回答已采纳
1
回答
统计在
http
2
中
复用
的
流数
、
、
、
我使用
http
2(tcp )
从
客户端到服务器有5个连接。 我在
http
2字段中将最大并发流设置为3 如何
从
Wireshark
中
的
pcap
文件
中
查找
http
2
中
连接
中
的
流数
浏览 57
提问于2020-11-04
得票数 1
1
回答
如何使用t鲨将
pcap
保存到文本
文件
、
、
我有一个
pcap
: a.
pcap
,它包含udp数据包。tshark -T p
浏览 3
提问于2021-07-16
得票数 0
回答已采纳
1
回答
用私钥解密TLS
的
Wireshark
、
、
我在.
pcap
文件
中有一个用TLS加密
的
包。我还在一个.priv
文件
中
拥有私钥。如何使用
Wireshark
解密.
pcap
文件
?如何在
Wireshark
中
显示相应
的
数据包以
查找
端口
和
ip地址?这是使用私钥解密
Wireshark
中
的
.
pcap
文件
的
正确方法吗?救
浏览 3
提问于2014-01-18
得票数 0
回答已采纳
2
回答
来自
Wireshark
的
AMR原始输出不能在播放器
中
播放
、
我有一个与RTP
中
的
AMR编解码器相关
的
问题。有没有什么方法可以播放原始输出或解码它,然后将其保存为原始格式或将其重新编码为其他格式? 关于Nitin
浏览 15
提问于2012-02-10
得票数 2
回答已采纳
1
回答
在Linux上实时解码
HTTP
体?
、
、
、
、
我希望监视我
的
服务器
和
浏览器之间
的
HTTP
交换。目前,我使用本地主机,因为我正在开发应用程序。以下是来自tcpflow -i lo -c -e
的
交换: 127.000.000.001.59549-127.000.000.001.00080: GET /dom/test.html
HTTP
/1.1537.36 (KHTML, like Gecko) Ubuntu Chromium/37.0.2062.120 Chrome/37.0.2062
浏览 0
提问于2015-10-05
得票数 2
1
回答
解析到达非标准UDP端口
的
Google QUIC (GQUIC)数据包。
、
、
、
我有一个带有许多Google (GQUIC)数据包
的
PCAP
文件
。但是,所有这些数据包都到达了UDP端口56285
和
56046。然而,
wireshark
和
nDPI都能够正确地解析这些数据包。据我理解,只有到达端口80或443
的
UDP数据包才能被视为QUIC/GQUIC数据包。 我
的
问题是:
wireshark
和
nDPI如何知道这些UDP
有效
负载
是GQUIC数据包?
浏览 6
提问于2022-06-15
得票数 1
1
回答
ngrep
和
tshark
的
区别
tshark
和
ngrep
的
主要区别是什么?在这些工具
中
,哪个工具
的
效果最好?
浏览 0
提问于2016-08-11
得票数 -2
1
回答
如何将包含SILK编码
的
音频
的
RTP
有效
负载
转换为
文件
?
、
、
我有一个涉及
的
VoIP呼叫
的
pcap
。我可以在
Wireshark
中看到RTP
有效
负载
。
从
RTP报头中,我可以了解采样速率(例如24 KHz)
和
帧大小(例如20 ms)。我想要做
的
是提取RTP
有效
负载
并生成一个包含SILK编码
的
音频
的
文件
。
从
描述
中
我可以看到,在
文件
中
存储<em
浏览 3
提问于2013-05-09
得票数 1
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
CTF天天练:杂项之流量分析“telnet”
tcpdump命令抓包
0x04编写程序分析流量检测ddos攻击
Linux网络抓包工具tcpdump
黑客渗透笔记 黑客挑战赛之蜜罐取证
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券