【发布时间】:2018-08-18 10:28:46
【问题描述】:
在混杂模式下,使用tcpdump(Wireshark帮助查看Hex格式的数据包),我可以查看请求的不同数据包(不完整有意义的数据),并获得我连接到WiFi路由器的不同设备。
但是我如何重新组装特定设备 IP 的所有数据包,以便获得该设备请求和获得的有意义的数据?
是否有任何现有的解决方案可用?
【问题讨论】:
-
是的。 Wireshark 和许多其他工具。但是,这个问题适合 SO。
-
从 Wireshark 中,我无法提取有意义的数据。假设我的一台设备正在向我的另一台设备发送一些视频文件。嗅探后,如何获取准确的视频文件? Wireshark 可以显示 Hex 格式的分段数据包。您能否提及许多其他工具的其他名称?
-
尝试查看菜单。分析 -> 重组 TCP 流