腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9999+)
视频
沙龙
1
回答
使用大小
过滤
Wireshark
数据
包
我正在尝试解决以下问题:
过滤
大小等于242字节的UDP数据
包
。我看了这个答案udp.length==209 set a filter of packet length in
wireshark
,但我得到的不是
长度
为209字节的数据
包
,而是
长度
为243字节的数据
包
。
浏览 19
提问于2021-06-30
得票数 0
1
回答
Wireshark
捕获魔术数据
包
配置
、
、
我有台笔记本电脑在运行
Wireshark
。我想了解如何配置
wireshark
来捕获魔术数据
包
。 我已经选择了接口,选项,捕获
过滤
器,主机192.168.168.19,好的,从笔记本电脑开始。我有一个程序,发送魔术
包
,称为WON魔术
包
发件人。我运行它并选择发送。我没看到在
Wireshark
抓到什么东西。我有另一个叫做VNC控制的程序。我选择醒来。我收到一条消息说WakeUp信号被发送了。我还是没在
Wireshark
抓到任何东西。我删除了
Wires
浏览 1
提问于2012-11-11
得票数 0
2
回答
捕获
过滤
器在
wireshark
中意味着什么?
、
捕获
过滤
器在
wireshark
中意味着什么?和显示
过滤
器一样吗?
浏览 0
提问于2013-08-27
得票数 -2
回答已采纳
1
回答
wireshark
中的数据
包
分析-如何区分HTTP协议和TCP
、
、
、
我想对HTTP数据
包
进行排序,并打印源/目的端口,但我对如何区分HTTP协议和TCP协议感到有点困惑。下面是一个我不理解的例子: 编辑:这里是另一个示例,其中源端口为80,
长度
为100。第54个字节为48,与HTTP 1.1响应数据
包
相同。它是TCP。https://i.stack.imgur.com/RQs6v.png 这里的目的端口是80,它是HTTP。但是,
wireshark
不会将此数据
包
列为HTTP协议,它只是TCP。TCP Me的问题是如何根据字节来确定数
浏览 196
提问于2020-10-20
得票数 0
回答已采纳
3
回答
全
包
长度
Scapy
、
、
、
我使用参数WiFi捕获tcpdump的WiFi流量(这意味着我只捕获数据
包
的头)。pcapfile)for pkt in pkts:但是,由于我正在截断捕获,执行len(pkt)不会给我整个数据
包
长度
(帧
长度
),它将给我捕获的数据
包
长度
。我怎样才能得到真正的数据
包
长度
? 额外:和以前一样,我在
wireshark
中打开pcap并搜索感兴趣的十六进制值
浏览 24
提问于2014-02-13
得票数 1
回答已采纳
1
回答
“小于”的
Wireshark
滤波器不能工作
我想要创建一个
Wireshark
过滤
器,它显示以下所有数据
包
dtls || (udp.port >= 1234 && upd.port <= 1250) 然而,
Wireshark
显示了所有类型的分组,例如从端口52795到53的DNS
包
,这对于UDP
过滤
部分来说是完全超出范围的,并且不是DTLS
浏览 1
提问于2017-10-18
得票数 1
回答已采纳
1
回答
过滤
掉
wireshark
中的异常连接终止
包
我试图找出一种方法来
过滤
数据
包
,指定在
wireshark
中的异常连接终止。我是说,
wireshark
有tcp.connection.terminated
过滤
器吗?
浏览 0
提问于2020-02-11
得票数 0
回答已采纳
2
回答
以太网填充
、
、
、
我在用
Wireshark
做我的项目。我给Google.com发送了一个ping,
Wireshark
说它的
长度
是57个字节(当我收到回复时,它是60字节长,包含6位填充。在我决定发送另一个数据
包
之后,
Wireshark
说它是56字节,回复又是60字节长,但是填充包含8位,假设我发送了一个42
长度
的数据
包
,我收到了60字节的回复,而填充包含24位。我想知道为什么。
浏览 0
提问于2017-04-03
得票数 4
1
回答
tcpdump和动态dns更新
、
因此,我们有一个例子,为什么谷歌害怕.要求google找到“tcpdump咒语是什么,只用于ddns更新数据
包
的嗅探/
过滤
”的具体配方,最终得到了10亿页与我感兴趣的内容无关的东西.不过,有很多关于设置有人知道专门用于捕获动态dns更新数据
包
的tcpdump
过滤
器吗?
Wireshark
和tcpdump似乎都能识别ddns更新
包
,(我使用的是来自
wireshark
wiki的ddns更新数据
包
的
wireshark
示例pcap
浏览 0
提问于2009-12-01
得票数 2
回答已采纳
2
回答
如何在
wireshark
中捕获HTTP数据
包
、
、
、
我想用
过滤
器捕获数据
包
。如何在
Wireshark
1.12.4中捕获HTTP数据
包
?如何使用"POST“方法
过滤
数据
包
?
浏览 4
提问于2015-03-11
得票数 1
回答已采纳
2
回答
Wireshark
/tcpdump/libpcap在哪里截获Linux内核中的数据
包
?
、
、
、
根据的说法,
wireshark
能够在丢
包
之前得到它(因此我无法自己获得这样的数据
包
)。我仍然想知道
wireshark
在linux内核中获取数据
包
的确切位置。如果我正确理解
wireshark
,网络接口卡(NIC)将复制所有传入数据
包
,并将其发送到用户定义的
过滤
器(berkeley数据
包
过滤
器)。但这是在哪里发生的?或者我的理解错了,我在这里有什么遗漏吗?
浏览 5
提问于2016-06-14
得票数 2
回答已采纳
1
回答
如何在
wireshark
上
过滤
数据
包
如何
过滤
来自
wireshark
上特定主机名和端口的数据
包
。我正在寻找在
WireShark
上执行捕获
过滤
器的语法,方法是在几个(特定的) IP地址上捕获流量。
浏览 0
提问于2014-01-28
得票数 0
回答已采纳
1
回答
在
wireshark
中设置数据
包
长度
的
过滤
器
、
、
我捕获了一个pcap文件并将其显示在
wireshark
上。我想分析那些'Length‘列等于443的udp数据
包
。udp && eth.len == 443 # wrong result顺便问一下,
wireshark
的
过滤
器可以直接应用于libpcap的
过滤
器吗?
浏览 169
提问于2012-04-05
得票数 37
回答已采纳
1
回答
在
wireshark
中保存显示/
过滤
的数据
包
、
、
我在
wireshark
中应用了
过滤
器,仅显示发往我PC的传入数据
包
。当我将
过滤
/显示的数据
包
保存到.csv文件时,我实际上保存了所有的数据
包
(未
过滤
)。如何仅保存显示/
过滤
的数据
包
?
浏览 1
提问于2011-11-03
得票数 49
回答已采纳
1
回答
Wireshark
捕获数据
包
,但JAVA应用程序不捕获
、
、
、
当我使用指定的端口和IP
过滤
器运行
wireshark
时,
wireshark
会显示所有捕获的MEGACO数据
包
。但在我的应用程序(用JAVA编写)中,有些数据
包
无法到达。甚至我已经为每个接收消息分配了新的数据报
包
和缓冲空间作为测试。但是没有结果。我的udp接收器代码如下所示。
浏览 2
提问于2012-09-25
得票数 1
回答已采纳
1
回答
为什么
wireshark
将ip总
长度
显示为"0"?
、
我正在开发一个可以分析ip
包
的工具,但我发现当ip
包
的总
长度
大于1500时,
wireshark
会在原始数据字段中显示
长度
为0。
浏览 4
提问于2013-03-12
得票数 0
4
回答
wireshark
是如何解释字节顺序的?
、
、
、
、
我正在使用802.11 来制作我自己的解析器,它声明数据
包
格式是这样的,
长度
是2字节长:在
wireshark
中,头的十六进制是这样的,其中2字节19 00是length字段,但是
wireshark
忽略尾随00并将其解释为legnth 25 (十进制),而不是
长度
6400 (十进制):
wireshark
(正确)是如何正确解释这个数字的?上面的链接表示
长度
存储在小endian中,而我的系统是小endian,所以我不确定这方面发生了什么?
浏览 0
提问于2019-05-07
得票数 1
回答已采纳
5
回答
Wireshark
: GUI中的多播
过滤
、
、
使用
Wireshark
GUI中的
Wireshark
" filter“字段,我希望
过滤
捕获结果,以便只显示多播数据
包
。有人知道一条简单的语句可以做到这一点吗? 提前谢谢你!
浏览 0
提问于2012-07-09
得票数 22
回答已采纳
2
回答
如何
过滤
截获的
包
?
我希望在捕获
包
之前先在
Wireshark
中对其进行
过滤
。我只想捕获DIS协议的
包
。我可以
过滤
显示的,已经捕获的
包
,但它使我的电脑无法使用。
浏览 5
提问于2020-10-22
得票数 0
1
回答
WireShark
是如何知道保存的Pcap文件是否包含FCS的?
、
我用的是
wireshark
。我使用
wireshark
通过FCS嗅探数据
包
,并将其保存到HardDisk中的pcap中。在运行时,它可以知道是否包括FCS。但我的疑问是,当我使用
wireshark
打开保存的pcap时,它是如何知道保存的文件是否用FCS捕获的?
wireshark
是如何与FCS区分文件的?在pcap中有任何变量知道这一点吗?
浏览 11
提问于2015-05-28
得票数 1
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
使用wireshark网络抓包,常用过滤规则及使用方法
Wireshark:抓取 HTTP 包
网络分析系列之八_使用Wireshark抓包
Wireshark 的抓包和分析,看这篇就够了!
使用wireshark第一次捕获数据包
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券