腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(582)
视频
沙龙
1
回答
Wireshark
-
将
解密
的
ESP
数据包
保
存到
PCAP
、
、
、
我正在寻找
Wireshark
(或tshark等)中
的
导出函数来保存我
解密
的
ESP
包(使用SPI、AES128-CBC、HMAC-SHA1密钥
解密
)。显示
的
paquets是
解密
的
,但如果我将它们保
存到
pcap
文件中(使用file > save specific paquets),它们
将
保存为加密... tshark -r my.
pcap
--w out.<e
浏览 54
提问于2018-07-23
得票数 1
1
回答
解密
HTTPS流量并将明文流量保
存到
pcap
文件中
、
、
、
Wireshark
可以
解密
https并向用户显示明文(Http),但
Wireshark
不支持
将
明文保
存到
pcap
文件中,即使我在保存之前可以看到
解密
信息,
pcap
文件中
的
内容仍然是加密
的
。我想知道是否有办法捕获https流量并将其保
存到
http格式
的
pcap
文件中?有没有可能设置一个可以接受SSL连接并通过非SSL转发它们
的
web代理,然后使用<
浏览 1
提问于2016-06-01
得票数 3
1
回答
使用libpcap进行TLS
解密
、
、
、
、
我想检查记录
的
pcap
文件中
的
网络数据。具体地说,websockets流量。 如果重要的话,我使用python websockets库作为客户端。无论如何,我记录了所有的会话,并为我
的
python应用程序设置了环境变量SSLKEYLOGFILE。我可以使用(Pre)-Master-Secret日志文件名在
wireshark
中查看
解密
后
的
数据。 我知道如何使用libpcap,但从来没有
解密
过TLS/SSL流量。基本上,我想要做
的</em
浏览 85
提问于2020-06-10
得票数 1
1
回答
用私钥
解密
TLS
的
Wireshark
、
、
我在.
pcap
文件中有一个用TLS加密
的
包。我还在一个.priv文件中拥有私钥。如何使用
Wireshark
解密
.
pcap
文件?如何在
Wireshark
中显示相应
的
数据包
以查找端口和ip地址?这是使用私钥
解密
Wireshark
中
的
.
pcap
文件
的
正确方法吗?救命啊!谢谢!
浏览 3
提问于2014-01-18
得票数 0
回答已采纳
1
回答
用
ESP
对IP包进行离线加密
、
、
、
据我所知,我们可以使用
wireshark
或tshark在脱机模式下
解密
使用
ESP
加密
的
IPSec
数据包
。是否可以使用t鲨或另一个用户空间(相对于内核空间)应用程序进行反向操作?换句话说,是否有任何应用程序可以用于加密IP
数据包
(例如,使用
wireshark
捕获),在脱机模式下,使用
ESP
协议
将
IP
数据包
加密为IPSec
数据包
? 谢谢!
浏览 2
提问于2016-02-12
得票数 2
回答已采纳
2
回答
如何使用IKVe2日志信息
解密
Wireshark
中
的
StrongSwan?
Wireshark
具有
解密
IKEv2
的
能力,如果您做了首选项,选择ISAKMP,它提供了一个IKEv2
解密
表,它需要发起者和响应者
的
SPIs、加密和身份验证密钥(SK_ei、SK_er、SK_ai、SK_ar使用Strongswan
的
charon调试日志记录所有这些都是可用
的
。 我有一个工作
的
IKEv2 SA,可以传输
ESP
流量。然而,每次我尝试用
Wireshark
时间
解密
时,它都会产生不连贯<em
浏览 0
提问于2012-11-20
得票数 7
1
回答
创建删除certan
数据包
的
新
wireshark
文件
、
、
我想通过Java代码从
wireshark
文件(原始
pcap
文件
的
副本)中删除某些包(我不希望它们成为新
pcap
文件
的
一部分)。 是否可以在删除某些
数据包
的
情况下创建新
的
pcap
文件?
浏览 1
提问于2012-03-29
得票数 1
1
回答
WireShark
是如何知道保存
的
Pcap
文件是否包含FCS
的
?
、
我用
的
是
wireshark
。我使用
wireshark
通过FCS嗅探
数据包
,并将其保
存到
HardDisk中
的
pcap
中。在运行时,它可以知道是否包括FCS。但我
的
疑问是,当我使用
wireshark
打开保存
的
pcap
时,它是如何知道保存
的
文件是否用FCS捕获
的
?
wireshark
是如何与FCS区分文件
的
?在
pcap
浏览 11
提问于2015-05-28
得票数 1
4
回答
Wireshark
和IPSec
、
我正在尝试解决Windows网络中两个服务器之间
的
通信问题,在Windows网络中,IPSEC正在加密所有内容。我在源服务器上安装了
wireshark
,并在通信失败时捕获了流量,但除了几个ARPs和DNS
数据包
之外,捕获
的
其他所有内容都是一个
ESP
(封装安全有效载荷)加密
数据包
。如果我做
的
是中间人捕获,我会理解这一点,但我是在源机器上。是否有一种方法可以指定
Wireshark
捕获堆栈上更远
的
位置(在
解密
完成之后)?
浏览 0
提问于2010-01-23
得票数 7
回答已采纳
1
回答
在服务器上安装
Wireshark
以捕获web服务SOAP请求和响应
、
我刚开始使用
Wireshark
。我是否可以在承载Web服务
的
服务器上安装
Wireshark
,以捕获传入
的
请求并输出正在进行
的
响应?我
的
Web服务
的
终结点URL示例: 例如,我
的
web服务正在使用9086端口。如果我开始在9086上捕获流量,它会给我所有的请求和响应(SOAP消息)吗?我已经在本地笔记本电脑上安装了
Wireshark
,并且当SOAP向Web服务发送请求时可以进行
数据包
处理。但是我想把它安装在服务器上,并
浏览 0
提问于2016-06-09
得票数 0
1
回答
如何使用
WireShark
从JNetPCAP中知道
pcap
中
的
数据包
数
、
、
我正在使用
WireShark
分析网络流量。在
将
流量保
存到
.
pcap
文件中之后,我需要使用JNetPCAP API对其进行分析。final String FILENAME = "/home/
pcap
1.
pcap
"; final StringBuilder errbuf = new StringBuilder();
浏览 4
提问于2015-08-21
得票数 1
2
回答
将
.raw voip数据解码为opus
、
、
、
、
我得到了这个捕获文件(
pcap
),RTP
数据包
似乎是由opus编码
的
。在
wireshark
中,分析流并保存为原始文件。现在我已经得到了音频
的
.raw文件。使用中
的
opus工具,我无法将其直接解码为wav,因为该文件是原始
的
,而不是.opus。我不能把它编码成.opus,因为这个原始数据是已经编码
的
流
的
摘录。我只需要回放一下这个声音。有任何建议,请
浏览 0
提问于2015-05-14
得票数 2
1
回答
按TCPDUMP接收
的
数据包
进行轮换
、
如何使用'tcpdump‘命令捕获每个接收到
的
数据包
并将其保
存到
单独
的
文件中(每个
数据包
都有轮换,而不丢失任何
数据包
)。
浏览 11
提问于2016-09-05
得票数 5
1
回答
用NTLMSSP
解密
: DCE/RPC
、
、
、
我有包含DCE/RPC通信量
的
pcap
,在开始时通过NTLMSSP进行身份验证。如果我有NTLMSSP密码,是否可以使用
Wireshark
(或其他工具)
解密
DCE/RPC通信?在
Wireshark
协议首选项中,我在NTLMSSP选项卡下输入了NT密码,但在DCE/RPC
数据包
中,我仍然看到"Ecrypted stub数据“而不是
解密
的
内容.
浏览 4
提问于2017-10-10
得票数 3
1
回答
libpcap读取
解密
的
pcap
吗?
、
、
我想使用libpcap对
pcap
文件执行一些检查,但它是经过TLS加密
的
。我已经成功地使用
Wireshark
+SSLKEYLOGFILE
解密
了它。
pcap
_open_offline()函数是读取文件
的
TLS加密版本还是读取文件
的
解密
版本?
浏览 8
提问于2022-05-27
得票数 0
回答已采纳
3
回答
openwrt中
的
网络监控
、
、
、
我在openwrt中使用tcpdump来捕获所有发送
的
wifi
数据包
(探测请求/响应等)。tcpdump -i mon0 -e -tt所以我试着把它保
存到
pcap
文件中 tcpdump -i mon0 -w capture.
pcap
然后我
将
这个
pcap
加载到
Wireshark
中,所有丢失<
浏览 1
提问于2015-11-11
得票数 1
1
回答
dsniff无法读取
wireshark
pcap
文件。
、
使用-p (使用
pcap
获取密码)选项尝试DSNIFF德斯尼夫
的
产出是:我试过
wireshark
的
每一种格式,但无法读懂。知道吗?
浏览 0
提问于2014-12-21
得票数 2
1
回答
修改sslsniff以保存.
pcap
、
是否可以修改sslsniff,例如,通过实现libpcap,这样您就可以创建一个包含
解密
网络流量
的
.
pcap
文件?既然sslsniff可以
解密
数据包
数据,我想也许可以用
解密
的
数据替换加密
的
数据,这样我就可以在
Wireshark
中查看它了?这有可能做到吗?
浏览 0
提问于2012-02-27
得票数 2
回答已采纳
1
回答
即使完全握手和
解密
,也无法从WPA2
数据包
中获得TCP/HTTP通信量
、
、
、
我可以知道,至少广播数据是正确
解密
的
,因为我可以查看这些
数据包
的
加密和
解密
十六进制代码(它们主要是MDNS、ICMP、ARP等)。我甚至试着用空域
解密
这些数据,但这也不起作用。看来,根据我在
Wireshark
中能够使用
的
数据包
数据
的
例子,我应该能够获得这种流量。特别是,本指南展示了如何做到这一点,并提供了一个
pcap
文件,您可以在该文件上轻松地
解密
WPA2
数据包
并
浏览 0
提问于2016-08-29
得票数 5
回答已采纳
1
回答
如果已知预共享密钥,则使用IPSEC传输模式
解密
ESP
数据包
、
、
、
我正在阅读IPSec,并想知道是否可以使用
wireshark
从IPSEC传输模式会话中
解密
使用预共享密钥
的
ESP
数据包
。通过阅读这条线,我已经了解到,即使预共享密钥已经被知道,由于ISAKMP进程,
解密
ESP
数据包
仍然不是一件容易
的
事。看起来,需要路由器
的
核心转储来获得
wireshark
所需
的
加密和身份验证密钥。这是我对此
的
准确解释吗?有人能解释ISAKMP是如何
浏览 0
提问于2009-11-12
得票数 3
回答已采纳
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
tcpdump命令抓包
老题新招再解工控CTF流量分析题
HTTPS网络流量解密方法探索系列1
Tcpdump在数据库中的使用实践
Linux网络抓包工具tcpdump
热门
标签
更多标签
云服务器
ICP备案
腾讯会议
云直播
对象存储
活动推荐
运营活动
广告
关闭
领券