wireshark

    7

    1답변

    Wireshark를 사용하여 RTMP (실시간 메시징 프로토콜)을 추적하는 데 웹에 몇 가지 샘플이 있지만 실제로 작동하지 않습니다. 모든 RTMPT 패킷이 다음과 같이 기본 TCP 패킷으로 렌더링됩니다. 149 14.324999 85.115.xxx.xxx 192.168.1.20 TCP macromedia-fcs > 54557 [ACK] Seq=1 Ack=

    0

    1답변

    SharpPcap + PacketDotNet 라이브러리를 사용하여 일부 .pcap 파일을 처리하고 타임 스탬프 계산 방법에 버그가 발생했습니다. PosixTimeval Timeval { DateTime Date; ulong Seconds; ulong MicroSeconds; } 문제는 다음과 같습니다 : 당신이 "0.002

    1

    2답변

    내 컴퓨터로 FPGA에서 보낸 UDP 패키지를 읽으려고합니다. 포트 01244와 IP 192.168.1.2 (내 컴퓨터의 IP 임)에 이 전송됩니다. wireshark에서 패키지를 볼 수 있습니다. 오류가 없습니다. 그러나이 작은 파이썬 스크립트를 실행하면 wireshark가 실행 중인지 여부에 따라 모든 패키지 중 아주 작은 부분 만이 패키지에 의해 수신

    1

    1답변

    hton 데이터가 아닌 프로토콜을위한 Wireshark 해부 도구 플러그인을 작성 중이며 엔디안 변환을 수행하지 않고 64 비트 데이터 값을 추출해야합니다. ntoh을 수행하지 않는 Wireshark 라이브러리에 포함 된 tvb_get_ntoh64 버전이 있습니까?

    2

    1답변

    하나의 UDP 프레임에 여러 개의 애플리케이션 레벨 패킷을 배치하는 프로토콜을 분석하기 위해 Wireshark 플러그인을 작성하고 있습니다. 프레임에 얼마나 많은 패킷이 있는지 나타내는 인 클로징 프로토콜은 없습니다. 그래서 본질적으로, 와이어를 내려오고 페이로드는 다음과 같이 표시됩니다 uint64 sequence1 uint64 data1 uint8

    1

    1답변

    퍼티 0.60을 사용하여 OpenSSH 5.3 서버에 로그인하려고합니다. 다른 Linux 서버에서 openssh로 연결할 수는 있지만 퍼티는 실패합니다. 퍼티의 이벤트 로그는 DH 키 교환 직후 "소프트웨어로 인해 연결이 중단되었습니다"라고 말하면 서버 로그는 아무 것도보고하지 않습니다 (INFO로 설정 됨). 나는 Wireshark로 트래픽을 분석하고 키

    5

    2답변

    맞춤 Wireshark 해부기에서 누락 된 UDP 프레임을 어떻게 식별합니까? CQS feed (reference page)에 대한 맞춤 해부 도구를 작성했습니다. 우리 서버 중 하나가이 피드를 수신 할 때 갭을 둡니다. Wireshark에 따르면 일부 UDP 프레임은 수신되지 않습니다. 다른 모든 서버에 간격이 없기 때문에 프레임이 전송되었음을 압니다.

    1

    2답변

    Lua for Wireshark에 대한 문서에서는 Tvp 클래스에 new_real() 메서드가 있다고 주장합니다. 그러나,이 방법은 내 루아 스크립트에서 사용하려고 할 때 존재하지 않는 것 같습니다. Windows x64 용 Wireshark 1.3.5 (최신 개발 버전)를 사용하고 있습니다. 메서드의 이름이 바뀌 었습니까? 그렇다면 무엇에? 이 특정 질문

    2

    2답변

    내 서버에서 실행되고 네트워크 트래픽을 모니터링하고 분석을 위해 데이터베이스에 기록하는 C# 서비스를 작성하려고합니다. Wireshark를 사용했지만 Microsoft Network Monitor가 프로그래밍을위한 C# .NET 인터페이스가 더 좋습니다. 사실입니까? Microsoft 네트워크 모니터를 사용하기위한 몇 가지 좋은 코드 샘플을 알려줄 수 있습

    0

    1답변

    응용 프로그램 계층에서 이것이 가능한지 확실하지 않습니다. 프로그램을 통해 패킷을 읽고 분석하고 (아마도 루아 API를 통해 wireshark와 인터페이스 할 수 있습니다), 의심스러운 네트워크 트래픽이있는 MAC 주소를 금지 할 수 있습니까? (의심스러운 네트워크 트래픽을 알려진 공격과 유사한 패킷 주입 패턴으로 정의)