Свързани въпроси 'tcpdump'

Как да чета множество pcap файлове ›2GB?
Опитвам се да анализирам големи pcap файлове с libpcap, но има ограничение за файлове, така че файловете ми са разделени на 2 gb. Имам 10 файла от 2gb и искам да ги анализирам наведнъж. Има ли възможност за подаване на тези данни към интерфейс...
2100 изгледи
schedule 15.09.2022

libpcap Radiotap извличане на хедъра
Имам някакъв код, който използва функциите ieee80211_radiotap_iterator_init() и ieee80211_radiotap_iterator_next() от radiotap-parser.c , Не съм сигурен какво правя неправилно, може би някой може да ме образова? Използвам примерния код от...
3560 изгледи
schedule 15.10.2022

RTT изчисление с помощта на tcptrace
За прикачения по-долу tcptrace изход (това е взето от сайта http://tcptrace.org/manual/index.html под RTT статистика) 1 arg remaining, starting with 'indica.dmp.gz' Ostermann's tcptrace -- version 6.4.5 -- Fri Jun 13, 2003 153 packets seen, 153...
4807 изгледи
schedule 17.11.2023

Обработка на tcpdump изход в python
Опитвам се да се справя с изхода на tcpdump в python. Това, от което се нуждая, е да стартирам tcpdump (който улавя пакетите и ми дава информация) и да прочета изхода и да го обработя. Проблемът е, че tcpdump продължава да работи вечно и трябва...
24097 изгледи
schedule 30.10.2022

Защо libpcap улавя непълни пакети?
Пускам "tcpdump port 1025 -w out.pcap -s 4000" и всички пакети, изпратени от localhost, виждам "XXX байта по кабела, 54 байта уловени" (захванати са само ethernet и tcp заглавки, данните не са уловени). Очевидно snaplen е 4000, затова не мога да...
581 изгледи
schedule 20.12.2023

времеви печат във файла tcpdump
Написах linux скрипт за изхвърляне на пакетите с помощта на командата tcpdump във файл dcn.pcap до максимално ограничение от 20 MB. Има ли все пак да добавите клеймото за време към името на файла? Времевият печат от началото на файла като...
12459 изгледи
schedule 17.01.2024

Scapy - srp1 не вижда рамката за отговор на L2, но tcpdump го вижда добре
изпращане на scapy пакета, както е показано по-долу през eth3 ans, unans = srp1(REQUEST, iface=self.iface) print ans, unans обаждането никога не се връща, пробвах и srp. (изпращане/изпращане/подушване също). Виждам отговор като None или...
472 изгледи
schedule 01.01.2024

Защо tcp сървърът не отговаря на моя syn пакет, когато се опитам да го свържа чрез необработен сокет?
Зависи от полето iphdr.saddr . Когато беше зададен на моя собствен адрес или случаен адрес за множествено предаване, мога да видя сървъра отговорил с пакета syn/ack. Ако е зададено на други ips, сървърът не отговаря. Как да го обясня? Случаят...
322 изгледи
schedule 15.04.2024