pcap

    0

    1답변

    죄송합니다. 나는 tcpdump과 pcap을 처음 사용하고있다. 나는 pcap 정적 lib를 사용하여 개발하고 응용 프로그램은 특정 포트에서 TCP 데이터를 수신 대기합니다. 작은 프로토 타입이 구축되어 있고 포트 80 (HTTP의 기본값)을 통해 전송 된 tcp 패킷을 스니핑 할 때 잘 작동합니다. 그러나 포트 5984 (CouchDB가 사용하는 기본 포

    0

    1답변

    나는 것을 시도하고있다 : $ zcat my_pcap.gz | /usr/sbin/tcpdump -r - -nn host dst 161.15.215.20 reading from file -, link-type EN10MB (Ethernet) tcpdump: syntax error 이유는 구문 오류의 원인?

    1

    1답변

    내 컴퓨터 (OSx 10.8)의 모든 네트워크 어댑터를 검색하려고합니다. 그래서 코드의이 작은, 전형적인 조각이 : pcap_if_t가 비어과 errbuf뿐만 아니라 분명하다 int main() { pcap_if_t *alldevs; char errbuf[PCAP_ERRBUF_SIZE]; pcap_findalldevs(&all

    0

    1답변

    직경 패킷에서 자세한 내용을 모두 AVPs 추출해야합니다. 현재 dpkt lib을 Python에 사용하고 있지만 모든 AVP 추출을 지원하지 않는다고 생각했습니다. 헤더 레벨에서 만 다음은 AVP 수준에서 class Diameter(dpkt.Packet): __hdr__ = ( ('v', 'B', 1), ('len', '3s',

    1

    1답변

    나는 많은 패킷을 pcap 파일 (약 200000)에 저장하고 tcpreplay를 사용하여 보내고 싶습니다. 문제는 tcpreplay의 루프 옵션이 매우 느린 속도로 전송된다는 것입니다. 이제 wireshark를 사용하여 패킷을 캡처하고 있지만 많은 패킷을 보낸 후에 wireshark가 응답하지 않습니다. 어떻게 내가 그것에 저장된 패킷의 수를 곱함으로써

    4

    0답변

    저는 패킷 수집기를 구현하고 있지만 패킷 손실이 있습니다. 내 바이너리는 특정 IP 영역에서 대부분의 패킷을 가져올 수 있습니다. (예 : 100.101.1.1, 100.101.2.1). 그러나 특정 IP 영역에서는 패킷을 가져올 수 없습니다. (예 200.201.1.1, 200.201.2.1) 그 시점에서 tcpdump는 모든 IP 영역에서 패킷을 가져올

    1

    1답변

    pcap 필터에 문제가 있습니다. #include <pcap.h> #include <stdio.h> void pcap_fatal(const char *failed_in, const char *errbuf) { printf("Fatal error in %s: %s\n", failed_in, errbuf); exit(1); } int main()

    0

    1답변

    주어진 도메인 이름에 대한 패킷을 캡처하는 테스트 프로그램을 작성했습니다. gethostbyname()을 사용하여 IP 주소를 검색하고 pcap을 사용하여 해당 IP 주소로 향하는 패킷을 캡처했습니다. pcap_loop() 수는 -1로 설정되어 캡처를 유지해야합니다. 이론적으로, 내 PC에서 해당 IP 주소로 보내는 모든 패킷은 해당 도메인 이름이 웹 브라

    1

    1답변

    "tcp src localhost"와 같은 필터를 사용하여 libpcap로 패킷을 필터링하고 있습니다. 소스가 localhost (내 호스트) 인 모든 패킷을 필터링합니다. localhost가 이미 sendt 패킷에 대한 TCP 확인을받지 못하면 localhost는 패킷을 전달합니다. libpcap로 필터링 된 모든 패킷이 목적지에 도착하는 것은 아니므로

    0

    2답변

    Java에서 바이트 배열 (pcap 파일의 TCP 패킷 페이로드)을 HTTP 헤더 및 내용 본문을 가져올 수있는 일종의 HTTP 객체로 변환하는 방법은 무엇입니까?