pcap

    -1熱度

    1回答

    我設置了一個.pcap文件作爲培訓挑戰。所以我想要的基本想法是找到從主機A發送到主機B的消息,並且我需要一個HTTP /或某種不安全的本地聊天客戶端,因此這些消息將不會在.pcap中加密。因此,這些消息不會在.pcap中加密。謝謝。

    2熱度

    2回答

    我需要不斷閱讀pcap捕獲程序記錄的pcap文件。 tcpdump -i eth0 -w foo.pcap tcpstat -r foo.pcap -o "pps: %p\n" 1 對於一個例子,假設我記錄由上述tcpdump命令一個PCAP和試圖與tcpstat閱讀。這裏,tcpstat正在執行當前的foo.pcap並完成它的工作。我想要的是讓它等待新的軟件包並處理它們。你可以認爲它是一個

    1熱度

    1回答

    我有一個問題,想象一下,我有一個線程捕獲數據包並處理它們自己。 與pcap_next_ex:我會使用一個循環,我會處理每個交互中的數據包,假設我打電話Sleep(200)來模擬這些東西。隨着pcap_next_ex我會到達我會丟失數據包的時刻。 與pcap_loop:我會使用回調到每個數據包傳入的數據包處理程序,它將像事件一樣工作。在數據包處理程序中,我會對數據包進行處理,並假設我調用Sleep(

    -1熱度

    1回答

    我想從pcap文件解析一些信息到我的項目。 我正在創建可以在SIP呼叫中發現錯誤的分析程序。我創建了可以保存這些信息的類(現在不是全部)。我使用Windows和Codeblocks C++,並安裝了windows的pcap庫。 實現此目的的最簡單方法是什麼? class Messege { private: int number; string cseq

    0熱度

    1回答

    有人可以解釋我如何在C中使用pcap數據包標題? 我無法找到關於結構和使用方式的明確解釋。 其實,事情是我不明白我們如何使用PCAP庫#include <pcap.h> 事實上,我需要使用 struct pcap_pkthdr *header但我無法弄清楚如何使用它。 謝謝

    0熱度

    1回答

    在試圖讀取PCAP的全局文件頭,使用主代碼: int main() { std::ifstream in("test.pcap", std::ifstream::in | std::ifstream::binary); pcap_header gheader(in); in.close(); return 0; } 及以下gheader構造:

    1熱度

    1回答

    我正在嘗試在os x上安裝pcapy。這是發生了什麼: Joannas-MacBook-Pro:~ joannaburke$ python/Users/joannaburke/Downloads/pcapy-0.10.8/setup.py install my_init_posix: changing LDSHARED = 'gcc-4.2 -bundle -undefined dynamic_l

    0熱度

    1回答

    我正在嘗試在Python 2.7中使用「dpkt」包裝庫編寫一個小腳本來解析示例PCAP文件。 我確實寫入了針對NULL掃描的特定檢查,例如,如果seq = 0和標記未設置,但是如何爲半開掃描嘗試執行此操作? 我試着這樣做: if SYN and RST flags are set print "Half-open" scan detected 但上述邏輯不與半開連接拿起從示例PCAP文件的連接。

    0熱度

    2回答

    我想檢測和使用Snort發送警報爲以下 1)請求/abc/abc.jsp和 2)的cookie ABC值爲空 我嘗試 警報TCP $ EXTERNAL_NET任何 - > $ HOME_NET $ HTTP_PORT(SID:XXX; GID:1,內容: 「/ ABC/abc.php」; http_uri; PCRE:「ABC = '' 「; msg:」BLACKLIST - 請求無cookie「

    0熱度

    2回答

    我有3個pcap文件 - 帶有FEC的UDP,RTP和RTP。最後一個意味着我有3個插槽必須同時進行糾錯。我試圖使用tcpreplay,但如果在一臺機器內部進行流式傳輸的話,這是行不通的。由於同樣的問題,Docker將無法工作,虛擬化可以工作,但我正在處理的Linux內核造成了巨大的問題,所以我正在尋找另一種工具,如tcpreplay,它會流向本地主機。或者歡迎任何其他解決方案) 感謝先進。