保存成功
订阅成功
保存失败,请重试
提交成功

如何利用 Wireshark 对 PCAP 报文实施批量增删改查

¥10会员免费看
村中少年

工作中会经常遇到批量分析提取报文特征,批量修改报文的需求。这个时候就需要用到 Wireshark 所提供的一些自动化方法,在 Wireshark 基础上进行二次开发等。使用基于 Wireshark 方法的好处在于 Wireshark 支持的协议在2000+,涵盖了市面上绝大部分协议,同时 Wireshark 提供了大量的过滤器,能够满足任意字段的提取,优势极其明显。

本次 Chat 跟大家分享一下报文批量处理所用到的一些技术,包括 Tshark 以及 Lua 插件的开发技术。

本场 Chat 的主要包括如下内容:

  1. 基于 Tshark 的单个数据包粒度的报文批处理方法;
  2. 基于 Wireshark Lua 插件的单片报文粒度的报文批量处理方法;
  3. 基于 Wireshark Lua 插件的报文批量增删改查。
115 人已订阅
会员免费看
¥10 原价订阅
查看文章评论/提问
Cindy2 年前
不错👍
微信扫描登录
关注提示×
扫码关注公众号,获得 Chat 最新进展通知!
入群与作者交流×
扫码后回复关键字 入群
Chat·作者交流群
入群码
该二维码永久有效
严选标准
知道了
Chat 状态详情
开始预订
预订结果公布18.05.15

预订达标,作者开始写作

审核未达标,本场 Chat 终止

作者文章审核结果公布18.05.28

审核达标,文章发布

审核未达标,本场 Chat 终止

Chat 完结
×
已购列表