Публикации по теме 'pcap'


производительность dnsjit++
С выпуском dnsjit v0.9.3 завершена первая веха проекта Производительность и ответы . Фокус этой вехи несколько сместился с тех пор, как она была определена, большая часть работы была направлена ​​на другие части dnsjit для повышения производительности, потому что потоки не всегда являются решением. Проект финансируется Comcast Innovation Fund для дальнейшего развития drool , который был переписан на Lua/dnsjit. Пакеты dnsjit v0.9.3 можно найти в предрелизных каналах для Debian,..

Вопросы по теме 'pcap'

Хорошая библиотека для повторной сборки TCP
Какие есть хорошие библиотеки для повторной сборки TCP? У меня есть несколько файлов pcap (слишком больших для обработки с помощью wireshark), и я хочу выполнить повторную сборку TCP. Развитие либнидов, похоже, остановилось. Мне интересно, может ли...
2736 просмотров
schedule 24.10.2023

ip интерфейса из ifconfig и libpcap не совпадают
Это мой первый пост в stackoverflow. Я делаю анализатор пакетов с помощью libpcap (1.2.1), мне удалось запустить несколько примеров, и я уже написал часть своего анализатора, тогда я понимаю одну вещь. мой ifconfig говорит следующее: wlan0...
451 просмотров
schedule 02.02.2024

Возврат Ethertype PCAP
Я пытаюсь определить тип эфира пакета, который я получаю. Идентификатор типа эфира равен 608 и не имеет соответствующего определения в Ethertype.h (libpcap 1.2.1). Большинство полученных пакетов имеют тип 8, который также не имеет соответствующего...
1672 просмотров
schedule 16.04.2024

остановить команду tshark, когда она находит нужный пакет
У меня есть файл Pcap довольно большого размера. Я просто хочу прочитать один пакет в этом файле, например, 10-й пакет. У меня есть такая команда tshark: tshark -r myfile.pcap frame.number == 10 -V Команда продолжит поиск во всем файле,...
480 просмотров
schedule 16.11.2022

Android - анализ сетевого дампа (pcap)
В настоящее время я отчаянно ищу возможность анализировать файлы сетевого дампа tcpdump (tcpdump -w ) внутри моего приложения для Android. Мне действительно нужен только материал для синтаксического анализа - без обнюхивания. Кто-нибудь знает...
616 просмотров
schedule 25.02.2024

pcap: определить наличие или отсутствие заголовка radiotap
Как я могу определить наличие или отсутствие данных радиоперехвата в необработанных байтах файла pcap? Я не использую libpcap, а сам изучаю полезную нагрузку. Мне кажется, что я могу создать новый файл с помощью tcpdump, который включает эту...
1532 просмотров
schedule 04.08.2022

Как получить информацию о версии pcap и уровне ссылок файла pcap с помощью python?
Мне нужно получить информацию о версии lipcap и ссылочном слое файла pcap. Итак, я кодировал через Python. Но я плохо знаю питона. Мой код ниже: import dpkt import socket import sys f = open('filename') pcap = dpkt.pcap.Reader(f) for ts,...
334 просмотров
schedule 26.11.2023

Классификация интернет-трафика с использованием наивного байесовского классификатора в MATLAB
Я делаю проект в курсе машинного обучения по классификации интернет-трафика. Я скачал файл трассировки (в формате pcap) с http://wand.net.nz/wits/ . Теперь я хочу провести контролируемую классификацию того же набора данных и классифицировать трафик...
711 просмотров
schedule 25.08.2022

tcprewrite — ошибка усеченного пакета
Я использую tcprewrite, чтобы переписать необработанные файлы pcap (изменить MAC-адрес, а затем изменить IP) из набора данных CAIDA. Я столкнулся с этой проблемой. команду используйте следующим образом: sudo tcprewrite --infile=xxx.pcap...
4212 просмотров
schedule 28.09.2022

NetFlow v5 - при экспорте записей о потоках отсутствуют поля
Я реализую свой собственный автономный экспортер NetFlow v5, и я борюсь с несколькими полями: 8-11 nexthop IP-адрес маршрутизатора следующего перехода 12-13 вход SNMP индекс входного интерфейса 14-15 выходной SNMP-индекс выходного интерфейса...
136 просмотров
schedule 24.09.2022

Как проанализировать данные из пакета (типа pcap или cap), это приток или отток хоста?
У меня есть пакет типа pcap или cap, как проанализировать данные из пакета это приток или отток хоста? Я использую Python и Scapy.
88 просмотров

чтение файла tcpdump с C++
На самом деле я пытаюсь захватить трафик с помощью TCPdump и перенаправить результат в файл (.pcap). Моя первая проблема заключается в том, как читать MAC address IP address и Signal strengh из .pcap с помощью C++. Вторая проблема...
489 просмотров
schedule 12.03.2024

tcpdump: не удалось найти пользователя «pcap»
Я использую RHEL 5.4, tcpdump уже установлен, также есть пользовательский pcap, но я получаю следующее сообщение. [root@localhost ~]# tcpdump tcpdump: Couldn't find user 'pcap' [root@localhost ~]# Уже пробовал искать в сети, но решения нет.
5974 просмотров
schedule 04.11.2022

cmake: неопределенная ссылка на любые функции pcap
Я хочу использовать pcap в своем проекте Clion на Linux. Я установил libpcap-dev: sudo apt-get install libpcap-dev Но затем я пытаюсь скомпилировать любой файл, содержащий функции pcap, например: #include <stdio.h> #include...
5186 просмотров
schedule 19.09.2022

Python записывает в файл одинаковое количество байтов
Я пытался написать генератор Pcap и хочу записать в файл фиксированную длину байтов. Очевидно, что длина кадра, который я обнюхиваю, всегда может быть изменена, но я также должен определить эту длину в заголовке пакета Pcap. Я установил его как 1500...
140 просмотров
schedule 03.08.2022

Сравнение библиотек захвата пакетов в Python 3
Я хочу составить сравнительный список между различными библиотеками для захвата, воспроизведения и мониторинга TCP-пакетов. Я наткнулся на несколько библиотек и не могу решить, с какой начать работать. Я хочу сравнить плюсы и минусы этих библиотек,...
404 просмотров
schedule 06.01.2024

Как интерпретировать использование самого старшего бита одного байта - формат времени Pcapng if_tsresol
Я пишу библиотеку для анализа формата файла (pcapng), задокументированного здесь . Есть один конкретный раздел, с которым у меня возникли проблемы, это параметр, который определяет, как должна анализироваться переменная эпохи/времени long . Опция...
82 просмотров
schedule 01.10.2022

Фильтр Pcap для захвата только пакетов rx определенного интерфейса
Попытка захватить все пакеты rx определенного интерфейса (eth0). Нужно собрать фильтр для того же. Какой должна быть строка фильтра?
179 просмотров
schedule 27.06.2022

Требуется протокол pcap для сообщений MAP_OPEN_REQ и MAP_OPEN_DELIMITER_REQ
Аналогично вопросу, который я задавал ранее в введите здесь описание ссылки , мне также нужен журнал pcap для MAP_OPEN_REQ и MAP_OPEN_DELIMITER_REQ Сообщения. Поскольку я обнаружил файлы pcap, содержащие протоколы MAP/TCAP/SCCP, введите здесь...
119 просмотров
schedule 07.09.2022

Могут ли несколько потоков обнюхивать один и тот же интерфейс одновременно?
Привет, я пишу программу для обнюхивания пакетов, используя pcap из tcpdump. Для каждого звонка от пользователя создается поток. Этот поток будет обнюхивать интерфейс (возможно, петлевой) и записывать захваченные пакеты в файл. (сброс pcap)...
310 просмотров
schedule 28.01.2024