tshark

    2

    3답변

    현재 CentOS에 설치된 Wireshark로 작업 중이며 일부 자동화 된 패킷 분석을 위해 Lua를 사용하고 싶습니다. this에서 언급했듯이 Hello World!이 표시되는지 확인하기 위해 tshark -X lua_script:hello.lua을 실행하려고했습니다. 하지만 그때부터 나는 명령을 사용하여 루아와 연결되어 있지 않은지 tshark를 확인했

    0

    1답변

    SIP 트래픽을 캡처하고 특정 형식의 XML 파일로 추적을 저장하려면 wireshark-tshark 명령을 사용하여이 작업을 수행 할 수있는 방법이 필요합니다. ? FYI 이것은 Centos 서버에서 실행됩니다. 특정 형식을 만들 수있는 유일한 방법은 Perl 스크립트를 실행하여 XML 파일 형식을 지정하는 것입니다. 그러나 wireshark로 모두 수행

    1

    1답변

    저는 현재 tshark를 파이썬 서브 프로세스로 사용하고 있으며, 현재 자식 프로세스에서 오류를 처리하고 싶습니다. 파이썬의 서브 프로세스 '리턴 코드'필드를 통해 서브 프로세스 종료 코드를 얻을 수는 있지만 tshark 종료 코드의 문서는 벌금을 부과 할 수 없습니다. 저는 이미 0은 성공을 의미하고 2는 손상되었거나 지원되지 않는 파일이라는 것을 알았습

    0

    1답변

    리눅스에서 창으로 스크립트를 포팅하고 Windows cmd와 관련된 문제가 있습니다. 이 내가 실행할 명령입니다 : tshark를 -r input.pcap -T PDML> output.xml 내가 직접 cmd를에 입력 할 때 그러나 내가 운영 체제에 문제가 있어요, 잘 작동 .system() 함수. 내가 어떻게 할 수 있니?

    0

    1답변

    유닉스 쉘 (bash)에서 다음 wireshark 명령을 사용하고 싶습니다. tshark를은 작은 따옴표 사이에있는 다만 변수를 모든 호스트 $ IP -R 'udp.port == $ PORT'를 tshark를 명령은 $ 포트의 값이 표시되지 않는 몇 가지 이유를 들어 을 -i id $ PORT, 그러면 스크립트가 실패합니다. 많은 정보를 높이 평가합니다.

    0

    1답변

    은 내가 TCP 트래픽을 캡처 tshark를 사용하고 난 tshark를에서 패킷을 수신 자바 응용 프로그램을 creat에 일부 필드를 추출한 다음 tshark를에서 SQL 데이터베이스에 직접 을 이러한 필드를 데려 가고 싶다는 내가 작동이 명령 C:\Program Files\Wireshark>tshark -r 111.pcapng -T fields -e fr

    0

    1답변

    내가 그 들어 C. 의 프로그램을 통해 tshark를의 표준 출력을 캡처하기 위해 노력하고있어에서는 popen 표준 출력을 tshark를 캡처, 나는 과정을 tshark를 열고에서 읽을 는 popen() 호출을 사용 FILE 스트림이 리턴되었습니다. 코드 샘플 : 나는 그것을 실행하면 #include <stdio.h> #include <stdlib.h>

    -1

    1답변

    # -*- coding: utf-8 -*- # coding: utf-8 import sys import os import time b = 'sudo tshark -i eth0 -R “tcp contains “attack”” -T fields -e ip.src -a duration:60>output.txt' a = os.popen(b)

    1

    1답변

    누구나 tshark 또는 wireshark에서 pcap 파일을 재구성하는 데 사용할 수있는 코드를 알고 있습니까? 나는 애플 리케이션을 작업하고 pcap 파일을 재조 립해야하지만, wireshark/tshark의 다른 기능은 필요하지 않습니다 ... 그래서 이것을 지침으로 사용하기를 희망합니다. 감사합니다.

    1

    1답변

    다른 서비스와 통신하려고 할 때 노드에서 ETIMEDOUT 문제를 디버그하려고합니다. 내 설정은 입니다. 컨테이너 검사를 위해 모듈 독로 코드를 사용하는 서버 실행 노드 응용 프로그램이 1 개 있습니다. 1 개의 서버 실행중인 도커. 스택 : 이런 일이 왜 파악하려는 Error: connect ETIMEDOUT at errnoException (net.js