gpt4 book ai didi

wireshark - 检查Wireshark文件是否包含错误的校验和数据包

转载 作者:行者123 更新时间:2023-12-03 09:27:45 27 4
gpt4 key购买 nike

我正在通过命令行寻找命令,告诉我 Wireshark 文件是否包含错误的校验和数据包,不是使用 GUI,而是使用命令行(也许通过 Tshark?)

我在这个论坛上看到过这个命令,但现在找不到了。

最佳答案

您可以使用tshark过滤具有特定字段:值的数据包。对于 TCP 数据包,有 tcp.checksum_bad 字段。可以有另一个字段用于其他协议(protocol)。 TCP 解析器还有一个选项可以启用/禁用校验和验证 tcp.check_checksum。因此,要使用 tshark 查找校验和错误的数据包:

tshark -o 'tcp.check_checksum:True' -Y 'tcp.checksum_bad==True' -r input.pcap

您也可以尝试 expert.message=="Bad checksum" 过滤器。

关于wireshark - 检查Wireshark文件是否包含错误的校验和数据包,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/16880962/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com