Вопросы по теме 'packet-capture'

перехват сетевых данных от конкретной программы
я ищу способ обнаружения и захвата данных, отправляемых в и из определенной программы, я пытался использовать что-то вроде wireshark, но мне все это кажется кучей чепухи, поэтому мне было интересно, может ли кто-нибудь помочь мне получить данные,...
902 просмотров
schedule 26.08.2022

Сетевое программирование на C#
У меня есть проект по мониторингу пакетов. Я хочу захватить каждый пакет, полученный указанным сетевым интерфейсом. Я хочу знать, с чего мне начать, чтобы сделать мой проект .... я должен сначала изучить программирование сокетов или что? Должен...
779 просмотров
schedule 29.08.2022

SharpPcap - проблема с сообщением о захвате пакетов
Я пытаюсь захватить пакеты с помощью библиотеки SharpPcap. Я могу вернуть информацию о пакетах, но у меня проблема с получением содержимого сообщения внутри пакета. пакет, использующий .Data для возврата сообщения, и когда я его использую, он...
3939 просмотров
schedule 09.07.2022

Интерпретация пакетов с помощью SharpCap
Можно ли интерпретировать каждый приходящий пакет с помощью SharpCap?
1368 просмотров

Инструменты захвата пакетов для телефонов Nokia N8 (Symbian ^ 3)
Существуют ли какие-либо инструменты для захвата пакетов (например, tcpdump и wirehark) для телефонов Nokia N8 / Symbian ^ 3! В настоящее время я работаю над своей диссертацией и почти закончил с поведением на уровне приложения с использованием...
2203 просмотров

Следите за потоком tcp. Откуда берется индекс поля Stream?
В Wireshark есть такая функция, которая называется "отслеживание потока tcp" в пункте меню "Анализ" . Когда я его использую, создается фильтр захвата экрана, что-то вроде: tcp.stream экв. 1 Откуда берется этот индекс? Я не могу...
26684 просмотров
schedule 17.06.2023

tcpdump vs tcpflow (или почему пакетные данные tcpdump ASCII не читаются человеком?)
Я использовал оба, и я пришел к выводу, что я могу читать html-данные с веб-страниц с помощью tcpflow, но не могу сделать это с помощью tcpdump. Лучшее, что я получаю, это какой-то уродливый текст ASCII с большим количеством символов точки....
19769 просмотров

Как захватить сетевой трафик по имени процесса в Mac?
Я пытаюсь автоматизировать процесс захвата сетевых пакетов, отправляемых определенным приложением. У меня нет проблем с окнами, так как я использую инструмент Microsoft Network Monitoring, который отправляет весь трафик на основе процесса. Теперь...
4327 просмотров
schedule 02.07.2023

Чтение исходящих пакетов от выбранного процесса
Можно ли читать исходящие пакеты из выбранного процесса на С#? Если да, то какой API мне использовать? Заранее спасибо.
2179 просмотров
schedule 25.02.2023

Как запрограммировать http-туннель
Я в основном хочу захватить все пакеты в выбранном порту и передать их через HTTP. Как лучше всего это сделать? Следует ли мне использовать для этого программу захвата пакетов, такую ​​как SharpPcap? РЕДАКТИРОВАТЬ: я хочу разрешить 2 компьютерам,...
3174 просмотров
schedule 21.03.2022

Как применить и переопределить настройки с помощью tshark?
Пишу плагин для wireshark-1.9.2. У нас нет графического интерфейса на сервере, поэтому мы используем tshark. Мой вопрос: как добавить и применить новые настройки с помощью tshark? Мой файл $HOME/.wireshark/preferences содержит только одну строку:...
1551 просмотров

Могу ли я захватить URL-адреса https (CONNECT) с помощью winpkfilter?
Я пытаюсь определить, какие URL-адреса https открываются на моем локальном компьютере. Я установил winpkfilter и пытаюсь использовать C# для захвата трафика. Я могу нормально перехватывать пакеты и даже могу видеть запросы GET и POST в трафике,...
747 просмотров

Фильтровать трафик с помощью фильтров отображения wireshark
Я изучаю Wireshark как часть курса. Я хотел бы знать, как использовать фильтры отображения wireshark для фильтрации трафика конкретного приложения. Я попытался использовать ссылку на фильтр отображения для Skype по ссылке ниже:...
4427 просмотров

Как определить направление пакета с помощью libpcap?
Я работаю над проектом, используя libpcap. Теперь мне нужно знать направление пакета (входящее или исходящее), как только я получил пакет в функции обратного вызова. Я собираюсь написать методы для сравнения IP- и MAC-адресов между клиентом и...
704 просмотров

Как я могу передать вывод tsharks в режиме реального времени в программу С#
Как следует из названия, мне интересно, как я могу выводить пакеты tshark (командная строка wireshark) непосредственно в мое приложение С#. Я хотел бы вывести пакеты, чтобы я мог обрабатывать отдельные пакеты в своем приложении. Например,...
447 просмотров
schedule 27.04.2023

захват пакетов из сети и сохранение в базе данных с помощью библиотеки jpcap
Я перехватываю пакеты с помощью библиотеки jpcap и сохраняю в базе данных Mysql. Я хочу сделать эти две функции отдельно. Моя программа захватывает пакет и сохраняет в базе данных, затем захватывает другой пакет и сохраняет в базе данных. Я хочу,...
2616 просмотров
schedule 13.11.2022

Как убедиться, что файл .pcap не был изменен?
скажем, мой друг прислал мне файл .pcap, захваченный его компьютером Wireshark, и я знаю, что какое-то программное обеспечение может изменить этот файл pcap (например, EditCap) Как я могу убедиться, что файл не был изменен этим программным...
78 просмотров

Простой захват пакетов
У меня есть GPS-трекер, который отправляет два пакета на мой сервер. Первый из них содержит данные OBD, во втором мы можем найти координаты. У меня есть приложение, которое прослушивает определенный порт (Traccar), однако оно перехватывает только...
169 просмотров

C: libpcap не перехватывает пакеты wlan0
Я новичок в C и немного запутался. Я прочитал несколько тем об этой проблеме, но ни одна из них не помогла мне. Я пытаюсь перехватить пакеты wlan0 с помощью libpcap, но что-то идет не так. Функция pcap_next() возвращает null, но я не могу понять,...
309 просмотров
schedule 03.06.2023

Как использовать librte_pmd_pcap из dpdk в нашем собственном приложении dpdk для захвата пакетов?
Я новичок в DPDK, я пытаюсь написать свое собственное приложение, которое будет захватывать пакеты на скорости передачи данных. Могу ли я использовать libpcap long пространства ядра по умолчанию с кольцом dpdk и lcore. Или я могу использовать...
528 просмотров