pcap

    -1热度

    1回答

    我设置了一个.pcap文件作为培训挑战。所以我想要的基本想法是找到从主机A发送到主机B的消息,并且我需要一个HTTP /或某种不安全的本地聊天客户端,因此这些消息将不会在.pcap中加密。因此,这些消息不会在.pcap中加密。谢谢。

    2热度

    2回答

    我需要不断阅读pcap捕获程序记录的pcap文件。 tcpdump -i eth0 -w foo.pcap tcpstat -r foo.pcap -o "pps: %p\n" 1 对于一个例子,假设我记录由上述tcpdump命令一个PCAP和试图与tcpstat阅读。这里,tcpstat正在执行当前的foo.pcap并完成它的工作。我想要的是让它等待新的软件包并处理它们。你可以认为它是一个

    1热度

    1回答

    我有一个问题,想象一下,我有一个线程捕获数据包并处理它们自己。 与pcap_next_ex:我会使用一个循环,我会处理每个交互中的数据包,假设我打电话Sleep(200)来模拟这些东西。随着pcap_next_ex我会到达我会丢失数据包的时刻。 与pcap_loop:我会使用回调到每个数据包传入的数据包处理程序,它将像事件一样工作。在数据包处理程序中,我会对数据包进行处理,并假设我调用Sleep(

    -1热度

    1回答

    我想从pcap文件解析一些信息到我的项目。 我正在创建可以在SIP呼叫中发现错误的分析程序。我创建了可以保存这些信息的类(现在不是全部)。我使用Windows和Codeblocks C++,并安装了windows的pcap库。 实现此目的的最简单方法是什么? class Messege { private: int number; string cseq

    0热度

    1回答

    有人可以解释我如何在C中使用pcap数据包标题? 我无法找到关于结构和使用方式的明确解释。 其实,事情是我不明白我们如何使用PCAP库#include <pcap.h> 事实上,我需要使用 struct pcap_pkthdr *header但我无法弄清楚如何使用它。 谢谢

    0热度

    1回答

    在试图读取PCAP的全局文件头,使用主代码: int main() { std::ifstream in("test.pcap", std::ifstream::in | std::ifstream::binary); pcap_header gheader(in); in.close(); return 0; } 及以下gheader构造:

    1热度

    1回答

    我正在尝试在os x上安装pcapy。这是发生了什么: Joannas-MacBook-Pro:~ joannaburke$ python/Users/joannaburke/Downloads/pcapy-0.10.8/setup.py install my_init_posix: changing LDSHARED = 'gcc-4.2 -bundle -undefined dynamic_l

    0热度

    1回答

    我正在尝试在Python 2.7中使用“dpkt”包装库编写一个小脚本来解析示例PCAP文件。 我确实写入了针对NULL扫描的特定检查,例如,如果seq = 0和标记未设置,但是如何为半开扫描尝试执行此操作? 我试着这样做: if SYN and RST flags are set print "Half-open" scan detected 但上述逻辑不与半开连接拿起从示例PCAP文件的连接。

    0热度

    2回答

    我想检测和使用Snort发送警报为以下 1)请求/abc/abc.jsp和 2)的cookie ABC值为空 我尝试 警报TCP $ EXTERNAL_NET任何 - > $ HOME_NET $ HTTP_PORT(SID:XXX; GID:1,内容: “/ ABC/abc.php”; http_uri; PCRE:“ABC = '' “; msg:”BLACKLIST - 请求无cookie“

    0热度

    2回答

    我有3个pcap文件 - 带有FEC的UDP,RTP和RTP。最后一个意味着我有3个插槽必须同时进行纠错。我试图使用tcpreplay,但如果在一台机器内部进行流式传输的话,这是行不通的。由于同样的问题,Docker将无法工作,虚拟化可以工作,但我正在处理的Linux内核造成了巨大的问题,所以我正在寻找另一种工具,如tcpreplay,它会流向本地主机。或者欢迎任何其他解决方案) 感谢先进。