wireshark-dissector

    0

    1답변

    나는 aka tshark라는 터미널을 통해 wireshark를 사용하여 http 응답 코드의 범위를 캡처하려고합니다. 내 목표는 패킷 HTTP, TCP/SSL을 스니핑하고 응답 코드가 300-500 사이의 범위를 반환하지 않는지 확인하는 것입니다. 이를 달성하기위한 인라인 명령은 무엇입니까? tshark -i en1 -Y 'http.response.code

    2

    1답변

    의 모든 목적지에 대한 I는 IEEE 802.15.4 패킷에 대한 해부학자를 만들기 시작하고 있습니다. TI cc2531 동글과 파이썬 스크립트 ccsniffpip을 사용하여 Wireshark에 데이터를 가져 왔습니다. 지금까지는 패킷이 원시 802.15.4 패킷으로 잘 보일 정도로 좋았습니다. 내 문제는 내 사용자 지정 프로토콜을 사용하여 페이로드를 해부

    0

    1답변

    나는 Ethercat 프로토콜을 위해 루아에서 쇠사슬로 된 해부학자를 쓰고있다. 나는 쇠사슬로 묶인 해부학사라는 이름을지었습니다. 내가 지금까지 가지고있는 것에 대해 littlecat은 원하는 필드를 정확하게 분석합니다. 그러나 내장 된 ecat 해독기를 실행 한 후에 littlecat이 완벽하게 처리합니다. 이것은 내 루아 코드의 끝에있는 등록 정보입니다

    1

    1답변

    wireshark에서 내 프로토콜에 대한 루아 해부학자를 작성했습니다 : my.lua. 문제는 내 프로토콜이 데이터에 대해 AES 암호화를 사용한다는 것이며 암호화 AES 키는 세션마다 다릅니다. 이제 my.lua의 16 바이트 에이스 키를 하드 코드했으나 일부 ​​저장된 패킷을 캡처하거나로드하기 전에 하드 코딩 된 값을 수정해야하므로 매우 불편합니다. 어

    0

    1답변

    나는 C로 사용자 정의 프로토콜 wireshark dissector를 플러그인으로 작성하고 있습니다. 나는 해부학자를 일하고있다. 나는 우리의 절개사로부터 섹션 헤더/인터페이스 설명 헤더를 채우는 정보에 접근 할 수있는 방법이 있는지 파악할 수 없다. tvbuff 및 packet_info가 전달 된 것으로 보입니다.이 정보는 없습니다. 이 필드에 액세스 할

    0

    1답변

    Wireshak의 필드에 필터를 추가하려고합니다. 내 dissector 이름은 : "basic"입니다. 3 개의 필드 (field1, field2, field3)가 있습니다. 각 필드는 string 값을 가질 수 있습니다. Wireshark에서 특정 필드로 필터링 할 수 있습니다. 예 : basic.field1. (당신이 찾는 것과 똑같습니다 tcp.len

    0

    1답변

    Wireshark에 대한 해부학자를 작성 중이며 aeslua을 사용하여 들어오는 패킷의 암호를 해독하려고합니다. 해부학자가 잘 작동하지만 aeslua가 처리됩니다. 바이트로 변환 한 후 테이블에 암호를 넣으려고하는 행에. 문제의 라인은 이것이다 :이 local pwBytes = { string.byte(password,1,#password)} 이 (Wi

    1

    1답변

    나는 this website에서 다운로드 큰 PCAP 파일이 있습니다. (당신은 download the original pcap file 수 : 368 개 매크로 블럭) 할 수도 download a short version that contains only some of the buggy packets. 이 파일 내부의 패킷 이상한 것이 있습니다. sFlo

    0

    1답변

    나는 두 개의 경고와 네 개의 오류가 자신의 공식 문서 에있는 튜토리얼 다음, dissectors을 만들 와이어 샤크의 개발 버전을 짓고 있어요에 실패했습니다. 이 네 가지 오류는 this link로드 할 수 없다는 사실에서 비롯된 것 같습니다. 오류는 다음과 같습니다. Build FAILED. "C:\Development\wsbuild64\Wir

    0

    1답변

    나는 우분투 16에서 완벽하게 .so 파일을 컴파일하고 생성하는 wireshark 플러그인 코드를 가지고 있습니다.이 절개 도구는 wireshark 1.6 용으로 작성되었으며 플러그인은 wireshark 1.6에서 완벽하게 실행됩니다. 내가 오류를 다음과 와이어 샤크 2이 플러그인 (1.6 이상 어떤 와이어 샤크 버전)를 사용하려고 할 때 그러나 쇼 - 인