【发布时间】:2013-06-12 11:41:52
【问题描述】:
我有一个带有 tcp 流的 pcap,它在一个数据包中发送。 我正在寻找一种将流拆分为多个 tcp 帧的方法, 例如:假设我有这个 pcap,
c2s : syn
s2c : synack
c2s : ack
c2s : datainfo
s2c : ack
....
请求的结果是
c2s : syn
s2c : synack
c2s : ack
c2s : data
s2c : ack
c2s : info
s2c : ack
....
有什么工具可以帮忙吗?
【问题讨论】:
-
Whireshark 是一个监控网络流量的程序。为什么要改变网络流量?
-
为了在防火墙上运行一些测试
-
为什么 Wireshark 能够破解网络流量?这是一个监控程序。
-
请描述您正在运行的测试的详细信息以及为什么修改 PCAP 会有所帮助。
-
防火墙查看数据包的数据以发现各种攻击。我想测试它是否能找到这些攻击,以防它们被“切断”。无论如何,我已经找到了一种使用 NetCat 的方法。在这个工具中,每一行都是一个 tcp 帧。