Wireshark命令行工具
Wireshark命令行工具安裝位置 Mac系統:/Applications/Wireshark.app/Contents/MacOS 從一個巨大的抓包文件中過濾出指定端口的UDP報文 使用tshark命令行工具: tshark -r debug.pcap -w debug_.pcap -Y "udp.port==19600" 過濾重複包 計算當前包與前4個包的MD5是否相同,若相同則丟棄:
Nickname 展望
Contributes2
Followers0
Wireshark命令行工具安裝位置 Mac系統:/Applications/Wireshark.app/Contents/MacOS 從一個巨大的抓包文件中過濾出指定端口的UDP報文 使用tshark命令行工具: tshark -r debug.pcap -w debug_.pcap -Y "udp.port==19600" 過濾重複包 計算當前包與前4個包的MD5是否相同,若相同則丟棄:
Nickname 展望
Wireshark插件開發實戰-Lua解析自定義二進制協議 在調試自定義 TCP 協議時,我們常常需要構造原始的二進制數據包並通過 Wireshark 進行抓包分析。這篇文章記錄使用lua開發Wireshark插件解析私有二進制協議。 使用 Python 構造二進制協議數據包 使用 nc(netcat)發送數據 通過 tcpdump 抓包 通過 Wireshark + lua插件解析數據
Nickname 歆晨技術筆記