tshark

    1

    2答えて

    tsharkの出力をawkにパイプしようとしています。 tsharkコマンドはそれ自身で正常に動作し、catのような他のプログラムにパイプすると、正常に動作します(出力のリアルタイム印刷)。しかし、awkにパイプすると、ハングアップして何も起こりません。 sudo tshark -i eth0 -f "tcp" -R 'http.request.method=="GET"' | awk '{pri

    0

    1答えて

    私はtsharkでデータをキャプチャし、パケットヘッダーから特定のデータを保存して、ネットワーク内の一部のエンデンツを検出します。私はluaプログラムのテーブルにデータを保存しました。(これはコマンド(-Xlua_script :)を使用してtsharkを使ってcmdで実行しています) 今、キャプチャの実行中に各分のデータだけを処理したいと思います。それはオンライン処理です。まず第一に、これを実装

    1

    2答えて

    wiresharkがMac OSX環境でluaスクリプトを正しく処理するように設定する必要がある初期設定はありますか? 「パケットのHTTPヘッダー長を調べる方法」の質問にLuaの回答を移植しようとしました。 https://stackoverflow.com/a/5794357/1217670 Macで動作するソリューションを取得できませんでした。 解決策は、Wireshark 1.6.7、Lu

    8

    3答えて

    pcapファイルがあれば、私はneat filters provided by Wiresharkを使って再構成されたHTTPリクエストとレスポンスから多くの情報を抽出することができます。私もsplit the pcap file into each TCP streamにできました。 問題今私はtsharkで使用できるすべてのクールなフィルタのうち、完全なリクエスト/レスポンスの本文を印刷するこ

    9

    1答えて

    の特定のポートでパッケージをキャプチャしたい場合は、自分のマシンのインターフェイスを使用してください。 特定のインターフェイスで特定のポートでパッケージをキャプチャする方法を知っています。 コマンドが tsharkの-f "UDPポート162" である-i bond0の とNOインターフェイスが指定されていない場合、tsharkのは、最初の非ループバックインタフェースIFを選択し、インタフェースの

    0

    1答えて

    Windowsコマンドプロンプトでtsharkコマンドを実行してSIPコールのトレースをキャプチャします。トレースを止めるコマンドを知る必要があります。

    5

    2答えて

    私のサーバーからGETリクエストを計算しようとしています。 私はtsharkを使用します。 samples.pcap:あなたは、私が最大サイズ1Gと名前を持つ1つのファイルにフィルタリングされた結果を格納するために定義されて見たよう /usr/sbin/tshark -b filesize:1024000 -b files:1 \ 'tcp port 80 and (((ip[2:2] - ((

    1

    1答えて

    複数のプレーンテキストパケットを1つの大きなpcapファイルにマージしようとしています。私は各個別のテキストファイルでtext2pcapを使用しています。次に、すべてのpcapでmergecapを使用して最終出力を作成しています。しかし、それは、それぞれのpcapファイルを書き出し、それらをまとめてマージし、そしてすべての単一のpcapを削除することを含むので、実際には遅いです。私は一度にtext

    1

    2答えて

    Tsharkはコマンドラインパケットスニファです。私は、パケットから情報を取得し、それを変数に入れ、それに正規表現を行う方法を見つけようとしています。 今、私はtsharkのからこれを取得しています: Capturing on eth0 0.000000 74.125.71.116 -> 112.204.184.111 TCP http > 55828 [ACK] Seq=1 Ack=1

    1

    1答えて

    を節約しながら、私たちは、wiresharkの以前のバージョン(1)で動作するように使用されるコマンドを持っていたが、最新バージョン(1.6.1) 「Cで作業していません。 \ Program Files \ Wireshark \ tshark.exe "-i \ Device \ NPF_ {282F8D86-F9CC-4575-8F20-7E9F5B04BB89} -l -q -R" h24