wireshark-dissector

    0

    1답변

    wireshark 버전 1.6.4를 사용하고 있습니다. wireshark의 스트림 번호에 관한 질문은 다음과 같습니다. 1) UDP 스트림이 UDP 스트림을 사용하지 않는 이유는 무엇입니까? (내가 "tcp 스트림을 따르십시오"라고 말하면 "tcp.stream eq 2"라고 표시되지만 udp 스트림을 따를 때는 동일하지 않습니다) 2) 대화에 가서 일부를

    1

    2답변

    나는 UDP를 기반으로하고 Wireshark의 써드 파티 DLL에 의해 부분적으로 해부되는 프로토콜을 가지고있다. 이제 나머지 필드 "데이터"에 적용 할 사용자 정의 해부기를 작성하려고합니다. 이렇게 할 수 있습니까?이를 수행하기 위해 절개기, 절개기 또는 청취자 또는 이들의 조합을 사용해야합니까? 아니면 남은 데이터에 내 dissector를 호출하는 제

    0

    1답변

    제가 작업해야하는 프로토콜에 대한 해부학자를 쓰고 있습니다. 이 프로토콜은 TCP를 기반으로 실행되며 상태 저장이 가능합니다. 필드를 올바르게 분석하기 위해 어떤 끝점에서 TCP 연결 (클라이언트)을 열 었는지 식별해야합니다. tcp 해독기에서이 정보를 얻을 수있는 방법이 있습니까? 나는 꼭지를 써야 할까? 루아에서이 작업을 수행하는 방법에 대해서는 분명하

    2

    1답변

    다음과 같은 방식으로 작동하는 클라이언트 서버 프로토콜이 있습니다. 클라이언트가 서버 ID가있는 udp 브로드 캐스트를 고정 포트로 보냅니다. 서버는 데이터 그램을 수신하고 서버가 자신의 ID와 일치하면 클라이언트에게 청취중인 포트를 보냅니다. 그런 다음 클라이언트는 해당 포트에 대해 tcp 연결을 엽니 다. 나는이 일을 위해 루아에 Wireshark 해부

    32

    3답변

    wireshark에서보고있는 사용자 지정 프로토콜이 있습니다. wireshark가 나를 위해 그것을 방해하여 내가 16 진수를 디코딩 할 필요가 없다면 유용 할 거라고 생각했습니다. 프로그램 로그에서이 작업을 수행하고 있지만 wireshark는 전체 대화를 타이밍 정보와 함께 캡처하므로 더 유용 할 것입니다. 쉽게 할 수 있습니까?

    5

    2답변

    맞춤 Wireshark 해부기에서 누락 된 UDP 프레임을 어떻게 식별합니까? CQS feed (reference page)에 대한 맞춤 해부 도구를 작성했습니다. 우리 서버 중 하나가이 피드를 수신 할 때 갭을 둡니다. Wireshark에 따르면 일부 UDP 프레임은 수신되지 않습니다. 다른 모든 서버에 간격이 없기 때문에 프레임이 전송되었음을 압니다.

    1

    2답변

    Lua for Wireshark에 대한 문서에서는 Tvp 클래스에 new_real() 메서드가 있다고 주장합니다. 그러나,이 방법은 내 루아 스크립트에서 사용하려고 할 때 존재하지 않는 것 같습니다. Windows x64 용 Wireshark 1.3.5 (최신 개발 버전)를 사용하고 있습니다. 메서드의 이름이 바뀌 었습니까? 그렇다면 무엇에? 이 특정 질문

    1

    3답변

    나는 루아를 처음 사용하고 있으며, Wireshark를위한 커스텀 해부기구를 만들고 있습니다. 내 상황은 다음과 같습니다. wireshark 데이터는 4321 8765 CBA9와 같은 16 진수로 구성됩니다. 내가 해부하고 싶은 것은 (해부 된 후에) : CBA9 8765 4321. 내가 지금까지해온 것은 루아에서이 숫자들을 개별적으로 가져 와서 문자열로

    1

    1답변

    맞춤 설정, 바이너리 프로토콜에 대해 Lua에 해부학자를 작성 중입니다. f.field1= ProtoField.bytes("myproto.field1","Field 1",base.HEX) f.field2= ProtoField.uint16("myproto.field2","Field 2",base.HEX) f.field3= ProtoField.bytes("

    1

    2답변

    두 개의 독립적 인 소스 트리 각각에서 #include 헤더 파일이있는 C 소스 파일을 컴파일하려면 어떻게해야합니까? 각 소스 트리에는 자체 메이크 파일 세트가 있으며 소스 트리는 서로 완전히 독립적입니다. 특정 네트워크 프로토콜의 패킷을 해석하는 Wireshark 플러그인을 작성하고 있습니다. 플러그인을 컴파일하기 위해 컴파일러는 Wireshark 소스