腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9999+)
视频
沙龙
1
回答
如何
使用
Wireshark
仅捕获两种类型的
数据包
当我在笔记本电脑上启用
Wireshark
capture时,应用程序会变得很慢,因为它会捕获所有
数据包
。我正在运行具有不同
数据包
大小
的大约100 Mbps的流量。比方说,我只需要捕获rtp、sip
数据包
,而忽略其他UDP、TCP、DHCP等。如何
使用
Wireshark
实现? 注意:我知道
过滤
器选项只查看我需要的包,但请求是只捕获rtp包
浏览 0
提问于2017-10-31
得票数 0
1
回答
如何
使用
wireshark
过滤
TCP选项?
、
我试图通过
wireshark
中的TCP选项
过滤
数据包
。例如,我希望获得所有具有选项最大段
大小
(类号为2)的
数据包
。然而,我发现如果我
使用
过滤
器作为tcp.option_kind == 2,我将只得到第一个选项为第二类的
数据包
。然而,
数据包
可能有多个选项,这意味着我无法获得第二个选项为第二类的
数据包
。有什么改进这个
过滤
器的想法吗? 谢谢!
浏览 6
提问于2015-11-12
得票数 0
回答已采纳
1
回答
使用
大小
过滤
Wireshark
数据包
我正在尝试解决以下问题:
过滤
大小
等于242字节的UDP
数据包
。我看了这个答案udp.length==209 set a filter of packet length in
wireshark
,但我得到的不是长度为209字节的
数据包
,而是长度为243字节的
数据包
。
浏览 19
提问于2021-06-30
得票数 0
1
回答
如何按源和目标IPv4地址
过滤
wireshark
捕获(pcapng)
、
我有一堆
wireshark
捕捉到的我需要挖掘的数据。Tshark似乎符合要求,但从外观上看,它不支持
过滤
(-f),我只得到:
使用
:有办法解决这个问题吗?
浏览 0
提问于2018-11-07
得票数 1
回答已采纳
2
回答
捕获
过滤
器在
wireshark
中意味着什么?
、
捕获
过滤
器在
wireshark
中意味着什么?和显示
过滤
器一样吗?
浏览 0
提问于2013-08-27
得票数 -2
回答已采纳
2
回答
如何在
wireshark
中捕获HTTP
数据包
、
、
、
我想用
过滤
器捕获
数据包
。如何在
Wireshark
1.12.4中捕获HTTP
数据包
?如何
使用
"POST“方法
过滤
数据包
?
浏览 4
提问于2015-03-11
得票数 1
回答已采纳
1
回答
在iOS/iPad应用程序中调试TCP通信中的
数据包
丢失
、
、
、
、
我已经
使用
实现了所有这三个套接字&
使用
sockets /ImageSocket (OR) MSGSocket/VideoSocket,但是当我开始同时
使用
VideoSocket/ImageSocket/因此,我切换到了线程&
使用
NSThread/CFSocket实现了相同的功能。我用
Wireshark
打开了这个tcp转储&它显示了硬件和iPad端口之间传输的字节。在终端中,当我停止tcp转储捕获时,我看到了以下消息: 捕获12463
浏览 9
提问于2014-10-13
得票数 0
1
回答
看到
Wireshark
数据包
小于其应有
大小
、
当尝试解析来自
wireshark
的.pcap文件时,收集TCP
数据包
。我正在尝试
使用
下面列出的信息解析这些文件: 正被发送的TCP分组具有分组
大小
的参数状态。但是,此
大小
通常大于在每个
数据包
顶部设置的
wireshark
数据包
报头。然而,这些包的
大小
要比snap len全局包头小得多(如果我理解的话,这是捕获的包所能达到的最大值)。我不明白
wireshark
怎么能捕获比
数据包
大小
更小
浏览 1
提问于2019-09-26
得票数 0
1
回答
在收集/嗅探流量时,tshark、垃圾箱和其他的有什么区别?
、
、
Wireshark
提供tshark和dumpcap,我还看到人们
使用
wireshark
二进制文件甚至tcpdump来收集/保存网络流量。是否一项比另一项更新(即是一项“遗产”,不应再
使用
),是否还有其他-普遍接受-可供
使用
的建议? 编辑:我见过这个问题,但它只是解释了基本知识。所以,如果您有一个收集流量的用例,这里应该
使用
什么?
浏览 0
提问于2020-07-28
得票数 3
回答已采纳
1
回答
LoopBack接口上的
Wireshark
捕获
、
、
、
目前,我们怀疑套接字缓冲区的
大小
可能是满的,从而导致
数据包
的排队。此外,还欢迎关于如何进一步调试的任何其他建议。
浏览 0
提问于2018-07-05
得票数 0
2
回答
Wireshark
/tcpdump/libpcap在哪里截获Linux内核中的
数据包
?
、
、
、
根据的说法,
wireshark
能够在丢包之前得到它(因此我无法自己获得这样的
数据包
)。我仍然想知道
wireshark
在linux内核中获取
数据包
的确切位置。答案是“在UN*Xes上,它
使用
libpcap,在Linux上
使用
AF_PACKET套接字。”有没有人有更多的具体例子来
使用
"AF_PACKET套接字“?如果我正确理解
wireshark
,网络接口卡(NIC)将复制所有传入
数据包
,并将其发送到用户定义的
过滤</em
浏览 5
提问于2016-06-14
得票数 2
回答已采纳
1
回答
Wireshark
不显示请求
数据包
、
我在Windows 7上
使用
Wireshark
v1.8.3,并
使用
cmd发送ping命令来查看
Wireshark
上的
数据包
。正在显示回复
数据包
,但未显示请求
数据包
。我是否有某种需要移除的
过滤
器?
浏览 0
提问于2012-10-31
得票数 0
1
回答
为什么我在
使用
VPN时看到
数据包
的源IP或目的IP不是我的IP地址?
、
我是网络世界的新手,我正在
使用
Wireshark
来学习有关网络的知识。 我在
Wireshark
闲逛,而我正在
使用
我的VPN来绕过互联网
过滤
器(生活在一个独裁国家)。当我
使用
VPN时,我看到
数据包
的源IP或目标IP既不是我的IP,也不是VPN服务器IP。2-在
Wireshark
中,我只能看到
数据包
的源地址或目的地址都是我的IP地址。
使用
VPN前的
数据包
: 📷 如您所见,它们的源IP或目的IP都是
浏览 343
提问于2020-09-30
得票数 0
1
回答
“小于”的
Wireshark
滤波器不能工作
我想要创建一个
Wireshark
过滤
器,它显示以下所有
数据包
dtls || (udp.port >= 1234 && upd.port <= 1250) 然而,
Wireshark
显示了所有类型的分组,例如从端口52795到53的DNS包,这对于UDP
过滤
部分来说是完全超出范围的,并且不是DTLS
浏览 1
提问于2017-10-18
得票数 1
回答已采纳
1
回答
Wireshark
捕获
数据包
,但JAVA应用程序不捕获
、
、
、
当我
使用
指定的端口和IP
过滤
器运行
wireshark
时,
wireshark
会显示所有捕获的MEGACO
数据包
。但在我的应用程序(用JAVA编写)中,有些
数据包
无法到达。
浏览 2
提问于2012-09-25
得票数 1
回答已采纳
1
回答
tcpdump和动态dns更新
、
因此,我们有一个例子,为什么谷歌害怕.要求google找到“tcpdump咒语是什么,只用于ddns更新
数据包
的嗅探/
过滤
”的具体配方,最终得到了10亿页与我感兴趣的内容无关的东西.不过,有很多关于设置有人知道专门用于捕获动态dns更新
数据包
的tcpdump
过滤
器吗?
Wireshark
和tcpdump似乎都能识别ddns更新包,(我
使用
的是来自
wireshark
wiki的ddns更新
数据包
的
wireshark
示例pcap
浏览 0
提问于2009-12-01
得票数 2
回答已采纳
2
回答
如何在
Wireshark
中对特定的
数据包
使用
“跟随TCP流”?
、
、
我正在尝试在
Wireshark
中构建
过滤
器,以
过滤
掉不需要的
数据包
。当前的
过滤
器看起来像: !(http.request.method == POST) && !、包含字符串"aa”或"bb“的
数据包
以及具有响应码404、301、302或303的
数据包
。”在我看来,这个
过滤
器工作正常,很多包都被
过滤
掉了,我只能看到最重要的包。但现在我想在剩下的最重要的
数据包
上
使用
浏览 0
提问于2015-11-05
得票数 0
回答已采纳
1
回答
提取具有ECN通知集的
数据包
。
、
、
、
为此,我在交换机端口上
使用
红色队列规则。我正在
使用
iperf3生成30秒的流量。为了捕获包,我
使用
tcpdump。但是,tcpdump文件太大了。 因此,我希望提取已标记为ECN的
数据包
。请有人建议一种方法,以便我只能
过滤
那些在TCP报头中设置了ECN位的
数据包
吗?提前谢谢。
浏览 0
提问于2016-04-14
得票数 2
回答已采纳
1
回答
分析出我电脑的
数据包
、
每当我在浏览器中打开一个网站时,我都希望看到正在从我的计算机中流出的
数据包
。我想这样做是为了检查我的浏览器上的代理扩展是如何加密信息的。 有没有办法检查从我的网卡里出来的包裹?
浏览 3
提问于2015-10-24
得票数 0
回答已采纳
1
回答
Wireshark
蓝牙接口识别帧/重传中的错误
我在Ubuntu20.04.1LTS上
使用
WireShark
。当我通过蓝牙将一个文件从我的笔记本电脑传输到我的智能手机时,我会收听bluetooth0接口(
使用
Blueman)。在没有任何传输的情况下,我得到协议的
数据包
: HCI_EVT和HCI_CMD来获得Tx级、RSSI和链路质量(这是有意义的)。 当我传输一个文件时,我会得到额外的L2CAP
数据包
。我的目标是只
过滤
带有碎片/
数据包
/任何丢失/重传错误的
数据包
。我不太
浏览 0
提问于2021-02-02
得票数 0
点击加载更多
相关
资讯
使用wireshark第一次捕获数据包
使用wireshark网络抓包,常用过滤规则及使用方法
Wireshark简单使用指南1
干货:Wireshark使用技巧-显示规则
使用Wireshark进行DNS协议解析
热门
标签
更多标签
云服务器
ICP备案
实时音视频
对象存储
即时通信 IM
活动推荐
运营活动
广告
关闭
领券