Questions tagged «wireshark»

由Wireshark Foundation开发和维护的网络协议分析器


4
有关以root身份运行WireShark的担忧
我在Ubuntu机器上启动WireShark,发现没有可以听的接口。所以我以root身份启动了它。这使我可以访问所有接口,但警告我: 在组“ root”中以用户“ root”的身份运行WireShark。这可能很危险... 那么,危险吗?否则,我该如何收听接口?
8 root  wireshark 



0
Windows 7在看似随机的时间停止发送DNS数据包
直接ping IP(以及几乎任何其他直接IP连接)似乎都要通过。 另一方面,在ping域时,使用chrome进入网站或尝试使用nslookup进行调试时,结果如下: C:\Windows\system32>nslookup google.com DNS request timed out. timeout was 2 seconds. Server: UnKnown Address: 8.8.8.8 DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. DNS request timed out. timeout was 2 seconds. *** …

2
重组PDU的TCP段
在wireshark中,我有时会看到: 478195 5738.896809 192.168.1.79 61.213.44.124 TCP [TCP segment of a reassembled PDU] 什么是PDU?它重新组装了吗?这是什么意思?

1
需要显示过滤器来显示wireshark中非零有效负载的tcp数据包
我有一个只包含tcp数据包的pcap。现在我想只看到那些有效负载长度非零的数据包。有谁可以让我知道使用哪个显示过滤器?运用 data.len or tcp.pdu.size 没有帮助。请告诉我相应的过滤器。甚至 frame.length 由于标题可能长度不同,所以不够。所以需要某种过滤器,如tcp.payload_len。任何帮助将不胜感激。谢谢。
3 wireshark 

2
过滤通过HTTP发送到80以外的端口的数据包?
我有一个数据库通过HTTP(叹息)在端口7474上进行通信,我想调试发送到它/从它发送的查询。但是,过滤器如 http.request.method == "POST" 过滤掉发送到其他端口的每条发布消息。 最初,我认为过滤语法在tcpdump和中共享Wireshark,但是对我来说无关紧要使用哪个工具,只要它有效:)



1
使用Wireshark用私钥解密TLS加密文件
我在.pcap文件中有一个使用TLS加密的数据包。我在.priv文件中也有私钥。如何使用Wireshark解密.pcap文件?我尝试去编辑->首选项->协议-> ssl->编辑->新建,但是我不确定要输入的IP地址,端口是什么?如何在Wireshark中显示相应的数据包以找出端口和IP地址?这是使用私钥在Wireshark中解密.pcap文件的正确方法吗?请帮助!谢谢!
3 ssl  wireshark 


1
.exe文件(特别是Wireshark)将不再在Windows 8.1上启动
我每天都在工作中使用Wireshark x64。突然今天,它拒绝开放。 当我双击pcap(或pcapng)文件时,Windows告诉我找不到我试图点击的文件。 当我尝试通过开始屏幕启动Wireshark时,没有任何反应。 当我尝试通过Launchy启动Wireshark时,没有任何反应。 当我尝试双击文件夹Wireshark.exe中的Program Files\Wireshark文件时,它声称无法找到该文件...(!) 当我打开cmd提示符,转到同一文件夹并键入wireshark或Wireshark.exe时,我得到: D:\ Program Files \ Wireshark> wireshark系统找不到文件D:\ Program Files \ Wireshark \ Wireshark.exe。 我试图运行进程监视器,看看是否发生了相关的事情,但我还没有看到任何东西。至少没有包含Wireshark路径,进程名称等的内容。 我根据几篇知识库文章检查了注册表 - 没有任何非默认处理.exe文件。 同一文件夹中的其他.exe文件按预期工作。 我尝试在系统上卸载并重新安装Wireshark(最新版本) - 这没有改变。 我试过“以管理员身份运行” - 与以前一样的结果。 这吓坏了我,我开始担心病毒等。我做了Windows Defender的更新,然后进行了全面扫描。它没有找到任何东西,所以理论上我很干净。 有没有人有任何想法如何解决这个问题?我使用Wireshark相当多,所以很容易弄清楚它 - 它在过去一年左右的时间里完美地发挥作用,直到今天突然发生。 编辑:经过大量的安装和卸载(到同一个地方,到不同的地方),我做了一个简单但奇怪的发现: 如果我重命名或制作Wireshark.exe的副本,除了Wireshark之​​外,它还可以运行! 因此没有理由认为Wireshark本身有任何问题。 那么是什么东西坐在mah'窗口查看要运行的可执行文件的文件名,并导致错误?我喜欢我可以启动Wireshark,但我对这可能意味着什么感到震惊。 编辑2:根据Ramhound的建议,我尝试在安全模式下运行。然后发生同样的事情 - 当我尝试通过双击它来启动.exe文件时,它声称无法找到它。如果我将它复制到另一个名称并运行它,它的工作原理。 此外,我已经获得了SpyBot和Kaspersky在线的更新版本,可以对系统进行全面扫描,但他们没有发现任何内容。

1
在无线网卡上启用混杂模式时,如何进行airmon-ng
我正在使用wireshark捕获我国内无线网络上的流量。为此,我必须: - 使用airmon-ng脚本从我的无线接口设置一个新的监视器界面; - 在wireshark的监视器界面上启用promiscous模式。 我不完全理解我做了什么,也不清楚为什么有必要。Google没有提供任何相关的答案,因为使用airmon-ng或aircrack-ng关键字进行搜索会导致教程破解受WEP保护的网络......我发现了airmon-ng的源代码,这导致我漫无目的地漫游到我的/ sys /设备。 据我所知,默认情况下,无线网卡会对数据包进行过滤,以便只有发送给它的数据包(正确的MAC地址或广播)才能转发给系统。这是我的问题: 这是硬件还是软件过滤(驱动程序?)? 什么是airmon-ng? 为什么不能在某些设备上启用监控模式?这是司机的问题吗? 为什么需要创建另一个接口? 是否有任何并行的互联网接口从集线器接收流量?我的意思是该配置中的数据包是“预过滤的”? 如果所有的工作都是在较低的水平完成的话,帽子是wireshark中'混杂模式'复选框的目的吗? 我很抱歉那些noob问题,这不是我的领域;-)谢谢!

0
如何从TP-Link ADSL调制解调器嗅探?
我有一台PC和一台连接到TP-Link ADSL调制解调器的平板电脑。 问题: 我想看到从我的调制解调器发送和接收的数据包而不是我的PC(看到有线和无线数据包) 我搜索的地方是这样做但我不能从调制解调器嗅到。 注意 - 我遵循此服务器故障的答案但我无法使用ssh连接到我的调制解调器

By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.