2016-01-25 39 views
0

我们有一组用户需要在wireshark捕获中看到数据包的有效载荷。我正在寻找一种方法来提醒用户,其中包含的数据可能并不代表网络上的确切帧(因为捕获将在它们被移除时被预处理,例如安全敏感的IP地址)。捕获文件中的一个钩子触发一个带有短消息的弹出窗口将是完美的。有没有办法做到这一点,短Wireshark与另一个二进制文件(这将是无论如何都可以绕过)?wireshark捕获能否包含元数据建议用户使用条款?

我在wireshark列表中搜索,但空来。

回答

1

您可以做的唯一的事情就是让预处理程序以pcapng格式写出文件,并向最初的Section Header Block添加注释,以提供该警告。这不会产生弹出窗口 - 但是,并非Wireshark套件中的所有捕获文件读取程序都是图形用户界面程序,它们可以产生弹出窗口。

相关问题