cost 159 ms
如何在 Tshark 中提取 7 级 HTTP2 应用程序的名称 - How To Extract The Name of the Level 7 HTTP2 Application in Tshark

所以默认情况下,当你在 wireshark 中打开 pcap 时,它看起来像这样。 在此处输入图像描述但是我想查看网站的名称,所以我必须找到主机 (HTTP) 或:authority (HTTP2) header 然后将其应用为一列,以便在我的显示中显示网站名称。 完成后,我可以将 pcap 导出为 ...

'c:\Program' 不是内部或外部命令,也不是可运行的程序或批处理文件 - 'c:\Program' is not recognized as an internal or external command, operable program or batch file

我试图在 python 中执行命令,但它不起作用。 命令语法在命令提示符下运行良好,但在 python 中运行不佳。 我使用的代码是import os os.system('"c:\\Program Files\\Wireshark\\tshark.exe" -i Ethe.net -i Wi-Fi ...

如何在脚本中编写 IF 循环 - how to write an IF loop in a script

我想将 tshark 置于侦听模式并将数据包放入日志文件,然后我想将我的日志文件与 ip 文件列表进行比较,并检查捕获的 ip 是否在此处列出,因此弹出警报(所有这些都在后台执行弹出警报。 我开始就是这样收听和创建日志 现在我如何写"IF"部分? 谢谢 ...

Tshark 在 powershell 上使用 foreach -parallel 循环在远程服务器上捕获 - Tshark captures on remote server with foreach -parallel loop on powershell

我正在训练在带有两个网卡的 winServer2016 上同时启动 2 个远程数据包捕获,使用 tshark 3.4.5 和 powershell 7.2.1。 问题是我找不到正确的 sintax 将变量传递给 tshark ...... 我试图像这样引用“qoutes”,但不起作用: 似乎 tsh ...

SQL 对 PostgreSQL v12 流量使用 tshark 时缺少参数 - SQL Parameters missing when using tshark against PostgreSQL v12 traffic

我正在尝试使用 tshark 使用以下命令监视非 SSL PostgreSQL 流量: 我可以看到 SQL 查询,但所有实际值/参数都丢失了(而是替换为占位符 $1、$2、$3 等)。 示例 output 如下: 我在这里缺少什么-以及如何查看值/参数? ...

在 tshark 中以微秒精度显示时间 - displaying time in microsecond precision in tshark

在 Wireshark 中是可能的(查看 -> 时间显示格式 -> 微秒),请参阅附图Wireshark 设置。 有人可以通过 tshark 分享如何做到这一点吗? 我可以看到有“-t”和“-u”选项,它们处理一些日期时间格式,但不处理第二精度部分。 我需要这个来自动化一些工作流程。 我 ...

Pyshark 获取特定的协议名称而不仅仅是 TCP/UDP - Pyshark get specific protocol name not just TCP/UDP

我正在构建一个使用 PyShark 检查 PCAP 文件的工具,但是我正在努力从数据包中提取特定协议(例如 SSH、MQTT、ARP),而不仅仅是 TCP 或 UDP。 我想知道是否有人有这方面的经验? 我试过packet.ip.proto但它只返回 TCP 和 UDP ID 号,而不是 SSH ...

TShark 不捕获来自任何浏览器的 HTTP 请求 - TShark doesn't capture HTTP requests from any browser

我看到 Wireshark 可以捕获来自任何地方的所有 HTTP 请求,包括浏览器,尤其是我在内部发起的 POST 请求。 但是当我使用 TShark 并尝试阅读这样的结果 这些请求没有列出。 我知道这... 没有任何选项设置,TShark 将像 tcpdump 一样工作。 它将使用 pcap 库从 ...


 
粤ICP备18138465号  © 2020-2024 STACKOOM.COM