Вопросы по теме 'packet-capture'

PACKET DROPPED — узнать, какие пакеты были отброшены?
Как вывести какие пакеты отбрасывает интерфейс??? У меня есть интерфейс, в котором RX-пакеты отбрасываются, см. ниже: eth0 Link encap:Ethernet HWaddr DE:AD:BE:EF:42:46 inet addr:192.168.122.86 Bcast:192.168.122.255...
1231 просмотров

почему libpcap не может захватывать исходящие маяки 802.11?
Я пишу свою собственную программу, которая будет работать на точке доступа 802.11, чтобы перехватывать все исходящие маяки на точке доступа. Но я только что заметил, что не могу сделать это с текущим libpcap: программа не может захватывать исходящие...
659 просмотров

python/dpkt: узнать, является ли пакет пакетом tcp или пакетом udp,
У меня есть скрипты Python, которые захватывают пакеты в сети Ethernet с помощью dpkt, но как мне отличить, какие пакеты для tcp, а какие для udp. В конце концов я хотел бы иметь список пакетов для каждого соединения tcp, которое было установлено в...
22674 просмотров

Ошибка RawCap: невозможно войти в неразборчивый режим (RCVALL_ON), ​​используя RCVALL_SOCKETLEVELONLY.
Я пытаюсь перехватить TCP-трафик localhost (loopback 127.0.0.1) между программами master-slave (server-client) на моем ПК. Wireshark этого сделать не может, но RawCap, как я понимаю, умеет. Когда я пытаюсь запустить программу, RawCap говорит...
3568 просмотров

Захват входящего трафика в tcpdump
Как в tcpdump я могу перехватить весь входящий IP-трафик, предназначенный для моей машины? Меня не волнует местный трафик. Должен ли я просто сказать: tcpdump ip dst $MyIpAddress and not src net $myIpAddress/$myNetworkBytes ... или я...
75534 просмотров

Использование сетевых карт с несколькими очередями в Linux
Я много читал о масштабировании на стороне приема (RSS), управлении получением пакетов (RPS) и подобных технологиях, но я не понимаю, как я могу использовать их в своих программах, то есть разделять входящие пакеты между разными потоки/процессы. Я...
2337 просмотров

Удалить дубликаты пакетов с помощью jnetpcap
У меня есть приложение на Java, которое анализирует файлы .pcap с помощью библиотеки jnetpcap. Мне нужно удалить все дублированные, повторно переданные и неупорядоченные пакеты. Можно ли как-то использовать для этого библиотеку jnetpcap? Хотя бы...
999 просмотров

Wireshark не перехватывает пакеты HTTPS?
Wireshark не перехватывает https-пакеты. Я пытался отфильтровать их по portmap.port == 443 , но https-пакеты не отображаются, однако HTTP-пакеты перехватываются нормально. Какие-либо предложения?
18644 просмотров
schedule 14.07.2023

Scapy PcapReader и время пакетов
Я читаю файл PCAP, используя Scapy, используя скрипт, такой как (упрощенный) следующий: #! /usr/bin/env python from scapy.all import * # ... myreader = PcapReader(myinputfile) for p in myreader: pkt = p.payload print pkt.time В этом...
14424 просмотров
schedule 04.07.2022

Почему метод getDeviceList() в классе jpcap.JpcapCaptor встроен в JEthereal?
Недавно я загрузил файл JEthereal.jar , чтобы захватить пакетный трафик моего интернет-соединения через JEthereal , а также изучить его. Он отлично читает пакеты из файла .pcap , но при попытке перехватить пакеты выдал мне сообщение, что:...
2285 просмотров
schedule 20.11.2022

Идентификатор пакета файла трассировки NS-3
У меня есть простая двухточечная симуляция UDP WiFi в NS-3, которая выводит данные в файл трассировки. Он предоставляет много полезных данных, но нет информации, которая дает уникальный идентификатор для каждого пакета. Я тоже ничего не могу найти в...
1561 просмотров

Scapy не может обнюхивать пакеты при использовании нескольких потоков
Я попытаюсь продемонстрировать свою проблему на упрощенном примере. Ниже приведен очень простой (однопоточный) анализатор пакетов (ICMP): from scapy.all import * m_iface = "wlan0" m_dst = "192.168.0.1" def print_summary(pkt): print...
12326 просмотров
schedule 12.06.2022

Использование связанного списка со счетчиками для перехвата пакетов в C
Я читал в Интернете и смотрел демонстрационные видеоролики о том, как использовать связанные списки в C, и теперь у меня есть некоторое общее представление о них. Заранее извиняюсь, так как мой опыт работы с C является как ржавым, так и ограниченным....
228 просмотров
schedule 13.09.2022

Сохраняйте необработанную двоичную полезную нагрузку только с помощью tcpdump
Как я могу перехватывать трафик с помощью tcpdump и сохранять только полную полезную нагрузку (данные прикладного уровня, без заголовков tcp/ip) в необработанном двоичном формате?
4718 просмотров
schedule 07.10.2023

BerkeleyPacketFilter, фильтрация по TCP и порту
Фильтрация по TCP и порту с помощью BerkeleyPacketFilter Возникла проблема с преобразованием кода в учебнике с Pcap.net. Должна быть возможность фильтровать пакеты по TCP и вставлять значение порта. Я не могу понять синтаксис...
1040 просмотров
schedule 08.03.2023

С# pcapdotnet ReceivePackets использует устройство в обратном вызове
Я пытаюсь сделать программу, которая будет получать пакеты на несколько сетевых устройств и отправлять их на другие устройства (что-то вроде программного концентратора). Я использую С# и pcapdotnet. Этот простой метод фиксирует связь на устройстве:...
802 просмотров
schedule 07.07.2023

Приложение C++ на базе Windows со временем потребляет больше ресурсов ЦП
У нас есть многопоточное приложение на основе C++ для Windows, которое захватывает сетевые пакеты в режиме реального времени с помощью библиотеки WinPCAP, а затем обрабатывает эти пакеты для мониторинга сети. Это приложение предназначено для работы...
233 просмотров

анонимный класс не является абстрактным и не переопределяет абстрактный метод
У меня есть эта программа на java.. она предназначена для захвата сетевых пакетов с помощью Winpcap и jpcap... Во время компиляции возникает проблема.. она отправляет это сообщение:...
1312 просмотров
schedule 11.10.2022

Как проверить, установлен ли флаг в структуре TCP?
Я использую библиотеку pcap C для чтения пакетов. В настоящее время я использую следующее, чтобы проверить и посмотреть, установлен ли флаг в struct tcphdr (эта структура определена в библиотеке netinet/tcp.h ): struct tcphdr *tcp = .......
1913 просмотров
schedule 04.02.2024

Пример фильтра захвата Wireshark
Это относится к фильтру захвата пакетов Wireshark. IP-пакеты, IP-версия которых не равна 4 Решение : Фильтр: ip[0] & 0xF0 != 0x40 ip[0] & 1111 0000 != 64 Может ли кто-нибудь прояснить, как можно вывести приведенное...
531 просмотров
schedule 18.10.2022