【问题标题】:Tool for network traffic analysis of a custom protocol自定义协议的网络流量分析工具
【发布时间】:2010-12-14 06:25:08
【问题描述】:

该协议非常简单,是在 TCP 之上开发的。我需要分析一个大的 libpcap 转储文件来计算会话时间和每个会话的数据包数的平均值和标准偏差。

使用 Wireshark 分析端点之间的 TCP 对话很简单,但摘要包括所有 TCP 数据包(大量 SYN、ACK 和 FIN),这会弄乱数据。

还有其他工具可以进行这种分析吗?有没有办法轻松扩展 Wireshark 的功能?

【问题讨论】:

  • 我认为这更像是一个 serverfault.com / superuser.com 问题。
  • 哦。有没有办法移动它?
  • @jldupont,感谢拼写更正,Firefox 没有找到它。

标签: wireshark traffic custom-protocol


【解决方案1】:

您可以查看Argos custom protocol analyzer。 它是一种商业工具,具有强大且易于使用的 XML 协议定义语言。 此外,它可以像 Wireshark 一样监控以太网和 IP 流量并打开 Libcap 文件

【讨论】:

    【解决方案2】:

    还有其他工具可以进行这种分析吗?有没有办法 轻松扩展 Wireshark 的功能?

    您可以尝试 Scapy (http://www.secdev.org/projects/scapy/),使用 Scapy,添加新协议非常容易:http://www.secdev.org/projects/scapy/doc/build_dissect.html

    Scapy 不像 Wireshark,但我认为它会解决你的问题。

    【讨论】:

      【解决方案3】:

      这个协议到底包含什么?是否有任何特定的标题供自己使用? Wireshark 提供了许多您可以探索的复杂过滤选项。

      如果你想用程序来做,你可以试试PCAP或PF_SOCK。然后,您可能需要编写自己的过滤条件。

      【讨论】:

        【解决方案4】:

        不确定我是否完全理解您的需求,但如果您只想分析其中包含应用程序数据的数据包,您可以要求 Wireshark 仅显示那些设置了 PSH(“推送到应用程序”)标志的数据包。

        【讨论】:

        • 将显示过滤器设置为 data.net > 0 并不能解决问题。我需要分析对话,但有多个对话同时发生,因为多个客户端与服务器对话。
        • 您究竟需要测量什么?您是否尝试将各个对话分开?
        猜你喜欢
        • 2012-04-08
        • 2023-03-08
        • 1970-01-01
        • 2018-12-14
        • 1970-01-01
        • 1970-01-01
        • 1970-01-01
        • 2017-04-14
        • 1970-01-01
        相关资源
        最近更新 更多