【问题标题】:Split tcp stream to several packets将 tcp 流拆分为多个数据包
【发布时间】:2013-06-12 11:41:52
【问题描述】:

我有一个带有 tcp 流的 pcap,它在一个数据包中发送。 我正在寻找一种将流拆分为多个 tcp 帧的方法, 例如:假设我有这个 pcap,

c2s : syn
s2c : synack
c2s : ack
c2s : datainfo
s2c : ack
....

请求的结果是

c2s : syn
s2c : synack
c2s : ack
c2s : data
s2c : ack
c2s : info
s2c : ack
....

有什么工具可以帮忙吗?

【问题讨论】:

  • Whireshark 是一个监控网络流量的程序。为什么要改变网络流量?
  • 为了在防火墙上运行一些测试
  • 为什么 Wireshark 能够破解网络流量?这是一个监控程序。
  • 请描述您正在运行的测试的详细信息以及为什么修改 PCAP 会有所帮助。
  • 防火墙查看数据包的数据以发现各种攻击。我想测试它是否能找到这些攻击,以防它们被“切断”。无论如何,我已经找到了一种使用 NetCat 的方法。在这个工具中,每一行都是一个 tcp 帧。

标签: tcp wireshark


【解决方案1】:

我找到了一种不编辑 pcap 而是轻松创建新传输的方法。 使用工具 NetCat。它创建到另一个主机的 tcp 连接,您可以在终端中写入 tcp 的有效负载。每个新行结束数据包。通过这种方式,可以创建一个新的传输,其中包含您想要的数据并以您想要的方式划分为 tcp 帧。

另外,我还没有这样做,但是您可以创建一个新传输的 pcap 文件,然后使用 Wireshark 捕获它。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2023-03-15
    • 1970-01-01
    • 1970-01-01
    • 2011-07-14
    • 1970-01-01
    • 2018-10-17
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多