Xem các gói tin với Wireshark

Vấn đề
Bạn đã tạo ra hoặc ngửi một số gói với Scapy và muốn xem chúng với Wireshark, vì khả năng bóc tách gói tiên tiến của nó.
cách giải quyết
Đó là những gì Wireshark () chức năng dành cho:

>>> packets = Ether()/IP(dst=Net("google.com/30"))/ICMP()     # first generate some packets
>>> wireshark(packets)                                        # show them with Wireshark

Wireshark sẽ bắt đầu trong nền và hiển thị các gói tin của bạn.
Thảo luận
Các Wireshark () chức năng tạo ra một tạm thời pcap-file có chứa các gói tin của bạn, bắt đầu Wireshark trong nền và làm cho nó đọc các tập tin khởi động.
Hãy nhớ rằng Wireshark làm việc với Layer 2 gói (thường được gọi là "khung"). Vì vậy, chúng tôi đã có thêm một tiêu đề Ether () cho các gói tin ICMP của chúng tôi. Đi qua chỉ IP gói tin (lớp 3) Wireshark sẽ cho kết quả kỳ lạ.
Bạn có thể nói Scapy nơi để tìm thực thi Wireshark bằng cách thay đổi các thiết lập cấu hình conf.prog.wireshark.

Comments

Popular posts from this blog

Thiết lập card không dây trên Kali Linux

Monitor mode

Giới thiệu - Scapy