怎么可以通过网络接口读取信息并且存储为 pcapng 文件,求大佬指点

2023-07-26 09:36:59 +08:00
 preoge

需要实时检测网站的数据,但是因为数量较多,无法通过 Wireshark 手动操作,使用 pyshark 的 Livecapture 好像无法保存文件,查了 csdn 但是好像没有关于这个的,ChatGPT 给出的方法存储的数据无法使用 Wireshark 打开,给出的提示是格式无法识别。 求大佬指一条路。感谢!

848 次点击
所在节点    问与答
6 条回复
tool2d
2023-07-26 09:51:14 +08:00
为什么一定要用 pcapng 文件,改用 pcap 经典格式,一大堆抓包工具都可以支持。

你用 tcpdump 很容易得到 pcap 格式。
llbbzh
2023-07-26 10:37:16 +08:00
建议基于 zeek 工具来完成需求,zeek 可以自己写脚本来监听网络流量,产生对应的输出
virusdefender
2023-07-26 10:39:20 +08:00
tcpdump -i 接口 -w xxx.pcap 然后 wireshark 打开就行了
Martens
2023-07-26 11:22:11 +08:00
工具:tcpdump
go 库:gopacket
991547436
2023-07-26 11:35:43 +08:00
tcpdump 过滤下数据包
preoge
2023-07-26 12:47:16 +08:00
好嘞哥,蟹蟹你

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/959763

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX