pcap

    0

    2답변

    네트워크에서 패킷을 캡처하여 파이썬 프로그램으로 파싱하고 원본 MAC, 대상 MAC 및 프로토콜을 각 패킷에 표시하려고합니다 으로 구성되다. 오류가 마지막 줄에 발생했습니다 : "인쇄 ("프로토콜 ", STR [프로토콜]"살 시간 ", STR [의 TimeToLive])" 내 코드 : #!usr/bin/python import pcapy from s

    0

    1답변

    네트워크에서 패킷을 캡처하고 패킷 파일을 내 파이썬 코드로 파싱하려고했습니다. 코드는 다음 위의 내가 그것을 내 패킷 길이에 맞게 '압축'의 값을 변경하려면 어떻게해야 error in the line : " l2data=unpack("!6s6sH", l2hdr) " 를 언급했다, 캡쳐 된 패킷 목록의 첫 번째 몇 패킷을 완벽하게 실행? 내 코드 : #!us

    0

    1답변

    저는 현재 PCAP 저장 문제에 대한 좋은 해결책을 찾고 있습니다. 지금 당장 RHEL에 netsniff에서 가져온 PCAP를 저장하는 LVM 드라이브가 있습니다. 상상할 수 있듯이이 드라이브는 네트워크에서 얼마나 많은 트래픽이 흐르는 지에 따라 예측할 수 없을 정도로 빨리 채워집니다. 현재 내 문제에는 부끄러운 해결책을 사용하고 있습니다. 난 남은 디스크

    0

    1답변

    libnids를 사용하여 TCP 스트림을 캡처합니다. 여기에 코드 요약이 있습니다. nids_params.pcap_filter = (char*)filter; nids_params.multiproc = 0; // i can recieve data when set 0, but drop packet nids_params.multiproc = 1; // i c

    0

    1답변

    저는 Python과 dpkt 모듈이 처음이므로 약간의 도움이 필요합니다. 나는 가능한 한이 주제에 대해 많은 연구를 해왔지만 아무 소용이 없었다. 관리자는 PCAP 파일을 구문 분석하고 트래픽 유형 (HTTP, FTP 등 ...)에 관계없이 IP 주소를 텍스트 파일에 작성하는 프로그램을 작성하기를 원합니다. 샘플 코드가 온라인에 게시 된 이후로 기본 사항을

    0

    1답변

    링커 반환 : LD 빌드/제품/디버그/PCAP 정상 x86_64에 CD ~/PCAP 수출 MACOSX_DEPLOYMENT_TARGET = 10.12 /Applications/Xcode.app/Contents/Developer/Toolchains/XcodeDefault \ xctoolchain는/usr/빈./clang ++ -arch x86_64 -isysr

    1

    1답변

    현재 광학 USB 마우스를 입력 장치로 사용하여 USBPcap + Python/dpkt를 사용하여 들어오는 USB 트래픽을 분석하려고합니다. 명령을 포함하는 배치 파일을 실행 한 후 USBPcapCMD.exe -d \\.\USBPcap7 -o - | pipetest.py 다음 코드는 완벽하게 작동합니다 : # pipetest.py # sniffing

    0

    1답변

    네트워크 트래픽이 매우 새로운 것입니다. 인터넷 트래픽에서 매초 전송되는 데이터의 크기를 얻으려고합니다. 하나의 pcap 파일을 다운로드했고, 그것을 분석하기 위해 tcpdump를 사용하고 있습니다. tcpdump -tttt -v -r sample.pcap 실행하여 좀 레코드 아래와 같이 얻을 : 튜토리얼 ( http://packetpushers.net

    0

    1답변

    커다란 pcap 파일 (각각 ~ 100MB)이 있고 사전 파일 (txt)의 문자열이 들어있는 패킷을 걸러 내고 싶습니다. 단어 1가 PCAP 파일에 어디에서나 존재하는 경우 line 1: word1 line 2: word2 line 3: word3 line 4: word4 그래서 (?를 TCP 페이로드에 있어야합니다), 내가 그 문자열을 제거 할하

    1

    1답변

    캡쳐 텍스트 파일을보고 있는데 ASCII의 16 진수 값에서 가져온 기호를 보여줍니다. 메모장에서 ++ 또한 00 to 1F의 심볼을 this webpage으로 잘 맵핑했으며 16 진수와 십진수가인 확장 된 값을 포함한 전체 ASCII 테이블을 찾을 수 있습니다. 나는 그것들이 제어 문자 인 것을 이해하지만 java에 그것들을 보여 줄 수있는 방법이 있습니