2012-11-19 38 views
0

我想修改某些數據包(HTTP)位到特定的值,這意味着我需要手動修改數據包。我看到wireshark有一個名爲WANT_PACKET_EDITOR的選項config.nmake(我在windows上工作),取消註釋並編譯,我看到在「編輯」菜單下有一個新的菜單條目名稱「Edit Packet」,當我打開一個pcap文件時,移動到一個HTTP獲取數據包,執行「編輯」 - >「編輯數據包」,彈出一個窗口,這個窗口看起來與我在主窗口中雙擊數據包完全一樣。最重要的是,我不能在這個彈出窗口中做任何修改,那麼這個功能如何稱爲「編輯數據包」,但無法編輯?Wireshark與WANT_PACKET_EDITOR定義

我是否缺少其他東西?

+0

AFAIK這個功能還沒有用太多。我建議在[email protected]上提出這個問題(https://www.wireshark.org/lists/ – willyo

回答

0

我與WANT_PACKET_EDITOR激活編譯最新的Wireshark的代碼 測試的數據包編輯功能了。

它似乎工作,雖然這個功能被標記爲實驗。

我已經標記了一個選定的數據包,並從菜單中調用了「編輯/編輯數據包」。 出現數據包編輯對話框。

而定的數據包的從FF:FF:FF:FF:FF:FF:01:11:11:11:11:11:然後我已經改變MAC源地址,使得我位於底部六角視圖窗口 光標和我覆蓋這些FF值用新值。

然後,我關閉編輯對話框,並使用File/Export指定數據包(所有數據包)將所有數據包導出到另一個 捕獲文件中。

更改的數據包被正確保存,並由我編輯的目標地址的新值。

它似乎工作。