Системное администрирование и сети
Wireshark под Windows: Есть ли способ захватить пакеты до того, как они будут отброшены специальными фильтрами?
00
Вопрос или проблема У меня есть камеры GigabitEthernet Vision, которые используют Ethernet для связи. Протокол простой – UDP, но по причинам производительности (высокая пропускная способность пакетов, вызывающая нагрузку на ЦП) производитель использует
Системное администрирование и сети
Как я могу видеть пакеты во время захвата с помощью tcpdump.
00
Вопрос или проблема Как я могу видеть трафик, пока его захватываю с помощью tcpdump. Когда я использую -w, пакеты не отображаются во время захвата. sudo tcpdump -i enp2s0 -w test.pcap tcpdump: прослушивание enp2s0, тип канала EN10MB (Ethernet), размер
Unix-подобные системы
Установка последней версии libpcap и libpcap-dev
00
Вопрос или проблема В моем контейнере Docker я выполняю следующую команду для установки lib pcap: apt-get install -y libpcap-dev Когда я запускаю apt list --installed, я вижу такой странный вывод: libpcap-dev/oldstable,now 1.8.
Вопросы и ответы
Обнаружены нераспознанные PDU: Проверьте таблицу ‘unrecognized_pdus’. ОШИБКА: Статистика не может быть собрана из входного PCAP.
00
Вопрос или проблема Я получаю эту ошибку, пытаясь использовать инструмент ID2T для внедрения атаки в файл pcap. Мой файл pcap состоит из следующих полей – №, Timestamp, Source, Destination, Protocol, Length, Info. Я выполнил следующую команду в терминале linux: .
Компьютеры и программы
Как извлечь поток MPEG-1 из pcap в Wireshark
00
Вопрос или проблема У меня есть дамп сети pcap, который содержит поток MPEG-1, и я хотел бы воспроизвести этот MPEG поток. На данный момент я пробовал воспроизводить через анализатор RTP, но звук не воспроизводится. Я также пытался сохранить поток как файл .
Unix-подобные системы
Анализ файла PCAP в Snort не записывает в файл оповещений
00
Вопрос или проблема Я использую Snort в своей виртуальной машине Ubuntu 14.04. Вот как я установил Snort. sudo apt-get update sudo apt-get install snort Я не изменял /etc/snort/snort.conf или файл правил. Они остались по умолчанию, и я сделал чтение PCAP