pcap

    1

    1답변

    PCAPLib의 자체 데이터 구조를 사용하지 않고 TCP 패킷을 개별적으로 구문 분석하려고합니다. 이런 이유로 TCP 헤더의 bytearray를 얻어야합니다. from pcapfile import savefile capfile = open('delta_capture.pcap') sf = savefile.load_savefile(capfile) fo

    -1

    1답변

    나는 많은 tcp/http 세션을 가진 pcap을 가지고있다. 개체로 각 세션을 처리하고 싶습니다. 이상적으로는 세션의 모든 요청 (get, post ...)과이 요청에 대한 모든 응답을 볼 수 있습니다. 각 요청 및 응답 등 그래서 난이 수행 떨어지게하려면, 그것은 사전과 같은 헤더의 것 : pcap_obj = smth.readpcap('pcap_file

    0

    1답변

    PCAP 파일과 다른 패킷 번호, tcpreplay에서 시도 패킷의 패킷 수 그것은 Tcpreplay에서 버그가 수 있습니다, 또는 당신의 캡처 문제가 될 수 있습니다 와이어 샤크 에 #tcpreplay -i eth1 test.pcap sending out eth1 processing file: /tmp/reloadtest4.pcap Actual: 1

    -1

    1답변

    libpcap 라이브러리를 사용하지 않고 C++로 pcap 파일을 쓰고 있습니다. 패킷 구조가 정확합니다. 그러나 IP 패킷의 길이가 잘못되어 나머지 프로토콜이 표시되지 않습니다. 오류는 첨부 된 'pcap 파일 오류 이미지'파일에 표시됩니다. libpcap format wireshark 등을 검색했습니다 ...하지만 내 문제에 대한 해결책을 찾지 못했습니

    0

    1답변

    내가 주어진 코드를 개선 일하고 있어요 (쓴 사람 모른다). 쓰기중인 파일이 그룹 및 기타 (-rw-r - r--)에 대해서도 읽기 권한이 있습니다. 사용자에게 읽기/쓰기 전용으로 변경할 수있는 방법이 있습니까 (-rw---- ---) 또는 해결 방법을 수행해야합니다. 감사합니다.

    0

    1답변

    저는 scapy 2.2.3 라이브러리와 python을 사용하고 있습니다. 요약 방법을 사용하여 pcap 파일의 요약을 얻을 수 있지만 친숙한 형식이 아닙니다. 일련 번호와 같은 필드를 가져오고 싶습니다. ack 번호 등. 나는 this 문서를 따라 가고 있었다. 누구든지 올바른 방향으로 나를 가리킬 수 있습니다. 나는이 시점에서 붙어있다.

    0

    1답변

    나는 나의 판다에 문제가있다. 내 pcap 파일을 ip_src (으)로 그룹화하려고했지만 표시되지 않았습니다. import pandas as pd df = pd.read_csv("C:\Anaconda\esktrak_uji_1.csv") df g = df.groupby('ip_src') g for ip_src, df.ip_src in g:

    0

    1답변

    그래서 각 패킷마다 하나의 특정 pcap 파일을 생성해야합니다. 나는 다음과 같은 옵션을 가지고있다 : 1) 내가 가지고있는 기존 pcap 파일의 페이로드를 수정할 수있다. (나는 이것에 대해 많은 시간을 보낸다. 나는 헤더를 편집 할 수는 있지만 찾을 수 없다. 자원 주장 페이로드 수정) 2) 나는 내 선택의 페이로드를 포함하는 새 PCAP를 만들 수 있

    1

    1답변

    Linux에서 내 Clion 프로젝트에 pcap을 사용하고 싶습니다. 나는 libpcap의-DEV 설치 : sudo apt-get install libpcap-dev 을하지만 내가 좋아하는 PCAP 기능을 포함하는 모든 파일을 컴파일하려고 : 나는 cmake 오류가 #include <stdio.h> #include <pcap.h> int main(

    0

    1답변

    ARP 응답 만 필터링하기위한 pcap 필터를 만들려고합니다. wireshark에서 나는 arp.opcode==2 을 사용하며 완벽하게 작동합니다. 하지만 pcap_compile 함수에서 사용하면 예외 구문 오류가 발생합니다. 나는 또한 변종을 시도 : arp.opcode = 2 arp.opcode 2 arp opcode 2 arp.reply a