wireshark-dissector

    0

    1답변

    저는 해부학자를 만들고 있는데, 오류에 대해 명시 적으로 선언 할 수 있는지 알고 싶습니다. 예 : 뭔가 길이가 0이어야하지만 그렇지 않으면 "오류가 있습니다. 무엇인가 잘못되었습니다"라고 말하고 싶습니다. 감사합니다. "SidR"덕분에 다음 행을 읽고 변형을 수행해야합니다. expert infos. 내가 필요한 기능 "에판/expert.h"에 생각에 ex

    3

    1답변

    나는 TCP 프로토콜 이상에서 실행되고 하나 이상의 TCP 패킷에서 흐르는 데이터를 가지고있는 해부학자가있다. 모든 것을 변환하기 전에 데이터를 어셈블해야하므로 tcp_dissect_pdus()이 필요하다고 이해 했으므로 문서 또는 예제를 찾을 수 없습니다. 누구든지 나를 안내하거나 내가 그것을 어떻게 사용하는지 이해하도록 도울 수 있습니까?

    1

    1답변

    와 DVB-S2 패킷을 디코딩 할 수 있습니다 http://wiki.wireshark.org/DVB-S2 와이어 샤크는 이러한 종류의 데이터를 디코딩 할 것으로 보인다. 우분투 12.04에서 Wireshark 1.8.2를 사용하고 있습니다. - 그리고 everithing은 괜찮은 것 같습니다. 그러나 캡처 파일을 다운로드했으며 WS는 UDP 페이로드의 DV

    1

    1답변

    IPv6 헤더 (이더넷 헤더 & IPv6 헤더)를 치기 전까지는 tshark로 모든 헤더와 필드를 읽고 재생할 수 있지만 icmpv6 필드를 읽으려면 pcap 파일을 재생하려고 할 때 해당 필드가 표시되지 않습니다. 이것은 tshark의 버그입니까? 패킷의 모든 헤더에있는 모든 필드를 읽을 수있는 대체 도구가 있습니까? 내가 사용하고 tshark를 버전는

    6

    1답변

    우선, 나는 Lua를 처음 접했고, 이것은 wireshark 해부학자를 쓰는 나의 첫번째 시도이다. 내 프로토콜은 간단합니다. 길이가 2 바이트 인 필드와 그 길이의 문자열이 이어집니다. 루아 콘솔을 통해 코드를 실행하면 모든 것이 예상대로 작동합니다. 코드가 와이어 샤크 플러그인 디렉토리에 추가 될 때 , 나는 오류를 Lua Error: [string "

    6

    1답변

    wireshark에서 MMS (Message Manufacturing Specification)를 사용하고 있습니다. 이 도구는 ACSE 계층을 분석 할 수 없습니다. 그것은 어떠한 에러도 나타내지 않지만 ACSE 데이터를 MMS의 일부분, 즉 프리젠 테이션 계층 다음에 MMS가 표시된다. wireshark가 두 레이어를 구별 할 수있는 방법이 있으면 도움

    0

    1답변

    IP 또는을 모르는 장치가 있습니다. wireshark가이 두 가지를 모두 말해 줄 수 있습니까? I 생각해 보면 어딘가에있는 ip는 10.3.253.x ...입니다. 확실히 모르겠지만 가장 중요한 것은 서브넷이 뭔지 모르겠군요 ..... 도움 :/

    0

    1답변

    누구든지 WireShark 해부학자에 대해 알고 있습니까? 내가 설치된 모든 필요한 프로그램 (Cygwin에서, 파이썬은 윈도우 서버 2003 R2 ...) 나는 WireShark로 디렉토리에있을 때, Nmake -f Makefile.nmake verify_tools을하려고 그러나, 내가 얻을 모두가 함께 WireShark로를 구축하기 위해 노력하고있어 :

    1

    1답변

    저는 1000pc 플로우 이상의 커다란 pcap을 가지고 있습니다. 내가 큰 흐름을 필터링하려는 경우 100보다 큰 패킷을 말하고 싶습니다. 내가 대화에 가서 그 흐름을 마우스 오른쪽 버튼으로 클릭하면 그 흐름을 걸러 낼 수 있습니다. 그런 다음 몇 차례해야합니다. 거대한 pcap을 가지고 있기 때문에 초과 할 수 있습니다. 100. 거기에 어떤 빠른 디스

    3

    1답변

    wireshark를 사용하여 캡처 한 pcap 파일이 있습니다. 아래 그림과 같이 pcap에 1에서 6까지 번호가 매겨진 6 개의 패킷이 있다고 가정합니다. 지금은 내가 다른 순서로 패킷을 얻을 수 있도록이 pcap 파일을 편집하고 싶습니다. 마찬가지로 내가 다른를 가질 수 2,3,1,4,5,6 : 예를 들어, 원래 PCAP 패킷 1,2,3,4,5,6