«wireshark» 태그된 질문

Wireshark Foundation에서 개발 및 유지 보수하는 네트워크 프로토콜 분석기


1
두 개의 리눅스 명령어 결합하기
메신저를 사용하여 폴더에있는 15 개의 오래된 pcap 파일을 병합하려고합니다. 나는 사용하려고 시도했다. FILES=($(find /mnt/md0/capture/DCN/ -maxdepth 1 -type f -name "*.pcap" -print0 | xargs -0 ls -lt | tail -15 | awk '{print $8}')) mergecap 명령을 사용 mergecap -w Merge.pcap ${FILES[@]} 하지만 mergecap은 crontab에 넣을 때 실행되지 않습니다. 제대로 작동하려면이 두 …
1 linux  find  wireshark 

1
Kali 1.0에서 컴파일 된 wireshark 1.10.2 설치 오류
공식 웹 사이트에서 Wireshark 1.10.2의 소스 코드를 다운로드하고 다음 명령으로 컴파일했습니다. ./configure make make install 컴파일되고 성공적으로 설치되었지만 열었을 때이 메시지가 나타 났으며 인터페이스가 표시되지 않았습니다. wireshark : 공유 라이브러리를로드하는 동안 오류가 발생했습니다 : libwiretap.so.3 : 공유 객체 파일을 열 수 없습니다 : 해당 파일 또는 디렉토리가 없습니다 어떻게 고칠 …

2
Windows에서 어떤 프로세스가 연결을 열 었는지 알 수 있습니까?
로 netstat -aI MySQL 서버에 내 컴퓨터에서 모든 연결을 볼 수 있습니다. 어떤 프로세스 나 실행 파일이 각 연결을 담당하는지 확인할 방법이 있습니까? 내가 지금까지 찾은 유일한 해결책은 패킷을 듣고 그 안의 데이터를 분석하는 것입니다. 그러나 데이터가 프로세스에 대한 정보를 제공 할 수 없다면 어떻게 될까요?


3
SSL (imap)이 일부 컴퓨터에서 작동하지 않습니다-SSL 핸드 셰이크 실패-더 좁히는 방법은 무엇입니까?
며칠 전에 IMAP SSL (포트 993) 연결이 홈 네트워크 에서 홈 네트워크에있는 두 개의 Windows 7 PC 작동을 중단했습니다 . 다른 두 대의 PC (하나는 Windows XP, 다른 하나는 Win7 Professional 64 비트)도 제대로 작동합니다. 또한 VM에 브리지 된 네트워킹을 사용할 때는 VM에서 NAT 네트워킹을 사용할 때는 Win7 (작동하지 않는) …

2
Wireshark-모든 네트워크 트래픽 확인
Ralink RT3290 802.11bgn Wi-Fi 어댑터가 있고 Windows 8을 실행하고 있습니다. 안타깝게도 새 컴퓨터가 터치 기반 응용 프로그램의 디자인과 테스트를 도와 주지만 네트워크 엔지니어링 능력은 떨어집니다. 어떤 이유로 Wireshark는 네트워크의 다른 호스트와의 802.11 트래픽 (TCP와 UDP가 없어도 실제로 HTTP를 원합니다)을 표시하지 않습니다. 도움말 파일과 그 밖의 내용을 읽었으며 설계에 의해 일부 …

0
SIP ALG 검출기
SIP ALG에 대한 탐지기를 만들려고합니다. SIP ALG의 활성화 또는 비활성화 여부를 테스트하는 프로그램을 작성할 수 있도록 최선의 테스트 방법을 알아야합니다. 감사
1 wireshark  voip  sip 


1
wireshark로 wifi 트래픽을 캡처 할 수 없습니다
며칠 전까지 모든 것이 잘되었지만 이제는 단순히 TCP 트래픽, http 등 wifi 트래픽을 캡처하고 볼 수는 없지만 프로토콜 802.11 및 LLC의 트래픽 만 볼 수 있습니다. 나는 이전과 지금뿐만 아니라 다른 와이파이 스팟을 사용했습니다 : 그들 중 어느 것도 변경되지 않았으며, 암호가 추가되지 않았습니다. 변경된 것은 아마도 wireshark의 설정 일 …


1
Wireshark 스니핑 "microsoft-ds [syn] seq = 0 .."
나는 wireshark에 처음 온 사람이다. (오늘 설치) 나는 단지 교통량을보고있어 이런 종류의 패키지를 발견했다. 60261 microsoft-ds [syn] seq = 0 Win = 8192 Len = 0 MSS = 1460 SACK_PERM = 1 해당 IP로 전송 : 132.72.136.31 포트 : 445 나는 라인 (그리고 그것의 일부)과 it 주소의 인터넷 검색을 시도했다 …

1
"TCP 스트림을 따르십시오"는 "2000" "a7c" "0"(청크?)와 같은 줄 바꿈과 문자열을 삽입합니다. 어떻게 숨길 수 있습니까?
나는 종종 "Follow TCP stream"을 사용하여 전체 클라이언트 / 서버 대화를보기에 매우 편리합니다. 문제: 실제 패킷에없는 일부 이상한 문자가 표시됩니다. 어쩌면 HTTP 청킹으로 인한 것일까? 의문: 그들을 숨기고 dechunking 후에 배달되는 것처럼 데이터를 보여줄 수있는 방법이 있습니까? 예: 다음은 하나의 긴 줄이지만 줄 바꿈과 "2000"과 "a7c"및 "0"이라는 단어가 "Follow TCP …

0
잠시 후 모든 장치의 ARP 요청이 Wi-Fi를 통한 응답을 얻지 못합니다.
나는 수년간이 문제를 겪어 왔지만 오늘은 마침내 해결책을 추구 할 트랙을 찾았습니다. 기본적으로 우리 집에서는 장치가 내 WiFi 네트워크 중 하나에 연결될 때마다 겉보기 임의의 시간 간격이 지나면 연결이 끊어지고 다시 작동해야 연결이 끊어집니다. 오늘 랩탑 컴퓨터를 사용하는 동안이 일이 발생했고 즉시 Wireshark를 시작했습니다. 결과는 다음과 같습니다. Wireshark 스크린 샷 …


당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.