Als «pcap» getaggte Fragen

47
wie man eine pcap-datei in eine reihe kleinerer aufteilt

Ich habe eine riesige pcap-Datei (generiert von tcpdump). Wenn ich versuche, es in Wireshark zu öffnen, reagiert das Programm einfach nicht mehr. Gibt es eine Möglichkeit, eine Datei in kleinere Gruppen aufzuteilen, um sie einzeln zu öffnen? Der in einer Datei erfasste Datenverkehr wird von zwei...

16
Beenden des WinPcap-Paketerfassungsdienstes

Ich habe gerade WireShark installiert, das auch WinPcap installiert hat. Während der Installation stand "willst du, dass xxx automatisch startet", worauf ich mit "Ja" antwortete. Jetzt möchte ich den Dienst beenden, wenn wireshark nicht ausgeführt wird, aber in der Liste keinen Dienst mit dem Namen...

8
Paketerfassungen: Filtern nach RX vs TX

Ich habe ein Netzwerkproblem, bei dem Frames mit einem Quell-MAC, der mit einem der Quell-MACs meines Hosts übereinstimmt, am Host ankommen - ein offensichtlicher doppelter MAC, eine Schleife oder ein anderes L2-Problem. Ich glaube, dies ist die Situation, weil die MAC-Tabellen (CAM-Tabellen)...

7
Schnupfenanalyse der Wireshark-Erfassung

Ich versuche, problematische Benutzer in unserem Netzwerk zu identifizieren. ntop identifiziert Benutzer mit hohem Datenverkehr und hoher Verbindung, aber Malware benötigt nicht immer eine hohe Bandbreite, um die Dinge wirklich durcheinander zu bringen. Ich versuche also, eine Offline-Analyse mit...