来自wireshark 802.11捕获的tcptrace


-2

我有同样的问题Lukas在4月1日问过...我如何使用tcptrace从Wireshark上的捕获生成tcptrace图?Guy的回答是询问是否只是将Wireshark输出提供给tcptrace工作,但我没有看到任何跟进。我的物理类型是IEEE802_11_RADIO。我开始将Wireshark输出提供给tcptrace,但我遇到了段错误。我将文件导出为(Wireshark / tcpdump)pcap而不是pcapng,仅将输出过滤为TCP流量(尽管仍为802.11帧),并将文件截断为仅感兴趣的流,但tcptrace拒绝所有数据包而不是IP(“pread_tcpdump:不是IP数据包”)。


谁是卢卡斯,你说的是什么问题?
Ƭᴇcʜιᴇ0072015年

4月1日,Lukas Irides发布了一个非常相似的问题,标题是“来自wireshark捕获的tcptrace”。
Raymond Hayes

Answers:


0

我的物理类型是IEEE802_11_RADIO。

然后你搞砸了,因为当前版本的tcptrace没有正确处理DLT_IEEE802_11_RADIO - 它假定radiotap头是64字节长,而不是查看radiotap头的长度字段来查看头实际上有多长。


谢谢。当我在偏移计算中看到常量时,我​​想它可能就是这样的。添加VHT支持后,radiotap标头是否发生了变化?它看起来并不像tcptrace一直保持最新...
Raymond Hayes

radiotap头从未被指定为64字节长,并且不能保证它对于任何 PHY类型都是64字节。提供哪些特定字段取决于驱动程序。所有VHT支持都添加了一个新字段,该字段将出现在VHT帧中,就像HT支持添加了MCS和A-MPDU状态字段一样,后者也可以用于VHT帧。

可悲的是,似乎tcptrace不再受到太多维护; 一个副院长兼副教授可能没有时间为它了。我找不到任何正式接管它的人。
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.