wireshark-dissector

    1

    1답변

    tshark를 사용하여 pcap의 전체 해부를 .txt 파일로 내보내는 작업을 자동화하려고합니다. 나는 파일 -> 내보내기 패킷 해부를 옵션으로 알고 있지만이를 자동화하려고 노력 중이다. 지금 나는 tshark -X lua_script : -r>을 가지고있다. <>에 포함 된 파일은 경로입니다. 외로운>은 텍스트 인쇄 명령입니다. 패킷 요약은 내보내지만 전

    0

    1답변

    64 비트 16 진수를 해독하는 중 문제가 발생했습니다.이 작업을 수행하는 방법에 대해 ProtoField.uint64를 사용하고 있습니다. protofield없이 Wireshark에서이 디코딩을 잘 볼 수 있지만, uint64에서는 작동하지 않습니다. Wireshark dissecting msgs 내가 ProtoField를 사용하여 동일한 PCAP으로,

    0

    1답변

    나는 wireshark에 대한 해부학을 개발하려고합니다. 모든 내 해부사가 같은 포트 번호를 사용하기 때문에 나는 here으로 제안 된 것과 같이 여분의 해부 구역을 추가 할 계획입니다. 패킷의 유형을 확인하고 그에 기반하여 패킷 데이터를 관련 디시터로 전달하는 일반 해독기를 작성했습니다. 나는 나의 일반적인 해부학에 포함시킬 계획 인 다른 해부학자들을 위

    0

    1답변

    저는 루아를 사용하여 Wireshark에 대한 해부 체를 만들려고했습니다. 문제는 동일한 포트 번호를 사용하는 다른 패킷이 있다는 것입니다. 이 문제에 대한 한 가지 해결책은 패킷 유형을 확인한 다음 패킷 데이터를 here에서 해당 해부 기로 보내는 일반 해독기를 만드는 것입니다. 그러나 wireshark에서 같은 포트 번호를 가진 다중 해부자가 왜 작동하

    2

    1답변

    Qt를 사용하여 창에서 일부 데이터를 수동으로 디코딩 할 수있는 Wireshark 플러그인을 개발했습니다. 또한 Wireshark 코드를 Qt에서 구현하기 위해 다운로드했습니다. 프로토콜 필드에 프로토콜 (플러그인) 이름을 추가하면 어떻게됩니까? 클릭하면 플러그인이 동적으로로드되어 표시됩니다. Wireshark 코드 중 어느 부분을 수정해야합니까?

    0

    1답변

    간단한 DPI (딥 패킷 검사) 도구를 작성하려고합니다. 현재 나의 단계에서는 H.323 프로토콜 탐지기를 개발해야합니다. 이 목표를 달성하려면 H.225/H.245 패킷 생성기가 필요합니다. 거의 모든 도구가 SIP 및 RTP & RTCP 프로토콜을 사용하고있는 것 같습니다. 아무도 VOIP에서 H323 프로토콜을 사용하는 도구를 알고 있습니까?

    0

    1답변

    일부 자동화 목적을 위해 아래에 Wireshark 로그 파일 (.pcap)에 대한 요구 사항이 있습니다. 1 Wireshark 로그 (.pcap 파일)를 패킷 세부 정보가있는 텍스트 파일로 변환합니다. 2 - 패킷의 세부 사항이있는 일부 필터 (예 : bssgp.pdu_type == 0x00)를 사용하여 Wireshark 로그 (.pcap 파일)를 텍스트

    2

    1답변

    을 채울 때 나는 그것이 캡처에 대해 실행할 때 다음과 같은 버그 경고를 throw 간단한 와이어 샤크의 해부학자 있습니다이 13:04:12 Warn Dissector bug, protocol usbserial, in packet 353: /wireshark/epan/proto.c:5504: failed assertion "idx >= 0 && idx

    2

    1답변

    일부 프로토콜의 페이로드에 들어있는 데이터에 대해 루아 디시 터를 작성하려고합니다. 각 패킷에는 일부 직렬 데이터가 들어 있습니다. CR- 구분 (0x0D/\r) 패킷으로 처리해야하지만 프로토콜 패킷과 반드시 ​​일치하지는 않습니다. 파싱 할 데이터가 충분하지 않다는보고를하면, 해부 함수가 지난 시간의 왼쪽 데이터에서 호출되지 않는 문제가 있습니다. 예를

    0

    1답변

    질문이 있습니다. 나는 pcap에서 패킷의 시간 값을 변경하고 싶다. wireshark에서 pcap을 열면 패킷 일련 번호 다음에 두 번째 열에 타임 스탬프 값이 표시됩니다. 패킷의 시간 값을 변경하고 싶습니다. 비록 내가 같은 일을 할 수 있지만 아래의 문제에 직면 해있다. wireshark에서 패킷의 현재 시간 값이 0.960727이라고 가정 해 봅시다