有没有人可以在wireshark中总结分组着色系统? 我的捕获列表看起来相当丰富,但我不太了解着色scheme如何工作。 谢谢
由于在GSM移动电话networking中使用SS7协议栈,所以在Windows计算机上使用Wireshark无法获得SS7协议的数据包,并在Google Chrome浏览器中浏览。 那么如何在Wireshark中获得具有SS7协议的数据包呢? 这甚至有可能吗? 我的意思是我应该执行什么样的活动(哪个Wireshark正在运行并捕获数据包),这将导致使用SS7协议的数据包(由Wireshark捕获)?
在使用安全文件传输协议进行文件传输时,我看到下图中给出的行为。 而是接受来自服务器的数据包,它只是发送一个RST。 发现了类似的情况。 https://stackoverflow.com/questions/12320998/client-sends-rst-to-server-after-fin-ack-during-ssl-handshake 但是没有帮助请帮忙。 问候,乔蒙
我们有局域网中的Linux服务器(RHEL 5)和一些客户机(Windows XP)。 我们用服务器作为代理服务器。 我正在使用鱿鱼代理。 我的Windows代理使用互联网的机器。 现在我的客户机使用IP信使聊天和共享文件在本地networking。 我怎么能跟踪他们正在做什么或从我的服务器通过wireshark数据包嗅探器的ip messenger聊天? 如果我不能通过wireshark做到这一点,你会给出什么想法…
我有一个Linksys无线N路由器。 我想在Windows 7 PC上设置一个代理服务器以及一个数据包嗅探器,并将我的设备设置为在Windows 7 PC上使用代理服务器。 到目前为止,我已经尝试过鱿鱼,但这太麻烦了,命令行不是我的强项。 我只是寻找信息快速设置代理,可以分析所有传出和传入的连接。 我已经安装了Wireshark,但它看起来像一堆选项。 是否有任何两个易于使用GUI启用代理服务器和数据包嗅探器的Windows? 我尝试在我的Mac上安装Squid,但它始终抱怨文件权限,即使我已经将它们设置为读写。 谢谢!
由于各种原因,我之前使用过Microsoftnetworking监视器3.x,但今天我不知道如何告诉对话内的URL。 我已经把它设置为“Windows”parsing器configuration文件,我看到一个TCP和TLS数据包的列表,但希望有一个简单的技巧来破译包的细节请求的HTTP URL。 提琴手没有告诉我什么这个应用程序访问networking,所以我已经诉诸netmon它显示我的谈话,但不知道如何挖掘URL的,如果可能的话。
我想知道是否有某种方式来跟踪我的程序使用OLEDB尝试连接到什么服务器。 问题: 我有一个程序显示在Crystal Reports中做的一些报告。 一些报告的加载时间确实很慢。 我的猜测是他们有一些embedded式连接string引用一个不存在的服务器。 我的猜测是客户端在加载报表时尝试使用embedded式连接。 我想知道,如果我可以看到跟踪/logging这些失败的连接以任何方式。
我正在使用nmdecrypt专家的networking监视器3.4。 我正在对话窗口中打开一个nimbuzz会话节点,然后单击Expert-> nmDecrpt – > run Expert 显示了一个窗口,我必须添加服务器证书。 我不知道如何检索nimbuzz XMPP聊天服务的服务器证书。 任何想法如何做到这一点? 这个问题是这个问题的后续问题。 编辑一些背景,所以它可能是用服务器pubkeyencryption,我不能检索消息,除非我debugging本机二进制文件,并尝试截取encryption代码。 我有一个testing客户端(使用agsXMPP),可以连接nimbuzz没有问题。 唯一不起作用的是添加隐形模式。 看来这是一些从正式客户端发送的包,我想获得login。 任何build议,试图抓住这个信息将不胜感激。 也许我应该让自己(和学习) IDA亲 ? 这是我得到检查networking监视器上的TLS帧: Frame: Number = 81, Captured Frame Length = 769, MediaType = ETHERNET + Ethernet: Etype = Internet IP (IPv4),DestinationAddress:[…],SourceAddress:[….] + Ipv4: Src = …, Dest = 192.168.2.101, Next Protocol = TCP, Packet ID = […]
我有一些与第三方build立VPN连接的问题。 为了debugging,我在代表我们的同步DSL线路的设备上进行了数据包捕获。 我使用的解决scheme是一个旧的pfsense-1.2.3,我已经使用networking界面“Diagnostics-> Package Capture”开始捕获。 我一直在wireshark查看结果。 现在我的问题是:当做这样的包捕获时,那些包是否真的从networking堆栈中获取,也就是在处理防火墙规则和路由之后? 或者改写一下:在软件包捕获中获取软件包是否保证这个软件包已经被捕获的接口发送,从而将我的路由器留在SDSL线上? 我问,因为我没有任何反应包在我的捕获。 第三方声称没有stream量击中他们。 现在我想知道是否还有一些潜在的错误,或者在我的日志中使用远程网关作为目的地的软件包certificate这些软件包已经使用了同步DSL线路。
数据包分析新function 在我的电脑的以太网设备上嗅探。 Wireshark上的“ 源”和“ 目标”列是否告诉数据包的来源和目的地及其最终目的地,或者在进出以太网设备时是否告知其第一个/最后一个源和目的地? 有没有一种方法来确定包的完整路线 ? 怎么样?