当前位置: 首页 > news >正文

wireshark抓包后通过工具分包

分包说明:关于现场问题分析,一般都是通过日志,这个属于程序中加的打印,或存数据库,或者存文本形式,这种一般比较符合程序逻辑;还有一种就是涉及到网络通信方面的,需要通过抓包来分析其中的通信过程;下面主要是说明通过wireshark来抓包分包过程;

1.使用工具:wireshark工具提供的editcap分包软件:

https://blog.csdn.net/qq_43316775/article/details/111686607

2.具体抓包策略:通过包数来截取,通过时间来截取:

https://www.likecs.com/show-307491599.html

前提:需要用wireshark将源包抓好,如果在现场使用,考虑到自动化抓包,自动化分包,指定时间段自动删除的情况,还需要有个工具来完成上述工作,人为的话,效率太低,不适用实际工程应用!

3.具体操作:

源网络包:

注:快捷进入所在目录的cmd:

按时间分包:

将20230217按时间30秒进行抓包:

=》

按时间60s分成了5个包,每个包都是时长60s:

按包数分包:

=》

子包就是由总包按1000个包数分为多个子包,如上图!

补充:

补充1:合并多个子包为一个大包,可以使用mergecap

https://www.cnblogs.com/Higgerw/p/16402180.html

mergecap -a -w output.pcap input.pcap input2.pcap

补充2:如果只想抓大包中某个时间段的包,可以使用editcap,并结合-A和-B选项:

https://www.cnblogs.com/Higgerw/p/16402180.html

editcap -A '2014-12-10 10:11:01' -B '2014-12-10 10:21:01' input.pcap output.pcap

补充3:也可以通过wireshark工具,直接截取指定想要的包范围:

https://www.likecs.com/show-204164518.html

点击菜单栏的 File-> Export Specified Packets

http://www.lryc.cn/news/10396.html

相关文章:

  • 举个栗子~Tableau 技巧(251):统一多个工作表的坐标轴范围
  • Centos7 调整磁盘空间
  • 小菜版考试系统——“C”
  • Twitter被封号了?最详细的申诉教程在此
  • Docker 安装配置
  • 死锁检测组件-设想
  • 线程池的使用
  • 字节码指令
  • TLS/SSL证书彻底扫盲
  • WGCNA | 值得你深入学习的生信分析方法!~(网状分析-第五步-高级可视化)
  • try catch finally执行顺序
  • 2023年数学建模美赛D题(Prioritizing the UN Sustainability Goals)分析与编程
  • 35岁测试工程师被辞退,给你们一个忠告
  • 华为OD机试题 - 租车骑绿岛(JavaScript)
  • Linux下Python脚本的编写解析fio(minimal格式)(三)
  • 【实战场景二】如何设计一个分布式锁?
  • Java中ThreadLocal类详解
  • 从一致性角度考虑推荐冷启动长尾推荐问题(一)
  • 电脑(Windows)常用快捷键
  • Java类加载器
  • 信号完整性设计规则之单根信号失真最小化
  • Python3 数据结构
  • Compose-Navigation带参传递
  • 【函数栈帧的创建和销毁】 -- 神仙级别底层原理,你学会了吗?
  • Promise的使用及原理
  • 怎么拥有一个帅气的 CMD 命令窗口 ❓ - Windows
  • 时隔多年再学习Vuex,什么?原来如此简单!
  • Linux笔记_gcc
  • 2023美赛MCM A题 详细思路
  • c#: NetTopologySuite凹凸多边形计算