Wireshark fängt große Pakete an bestimmten Ports ab und analysiert sie

Es gibt eine Anwendung, die das Protokoll analysieren muss, aber 8939 und 8940 übertragen mehrere Gigabyte an Daten gleichzeitig, aber der zu analysierende Port 8939 ist tatsächlich höchstens ein paar MB groß. Wenn Sie zum Abfangen ein Wireshark-Schnittstellenprogramm verwenden Wenn Sie es verwenden, friert es ein. Verwenden Sie daher die Befehlszeile, um den angegebenen Port abzufangen

tshark  -i "本地连接* 2" -f "port 8939" -w output.pcap

Öffnen Sie dann mit Wireshark die Datei „output.pcap“.

Wie wird außerdem eine lokale Verbindung*2 hergestellt? Führen Sie ipconfig -all auf cmd aus und kopieren Sie den Namen der Netzwerkkarte, die Sie abfangen möchten.

Supongo que te gusta

Origin blog.csdn.net/babytiger/article/details/134474585
Recomendado
Clasificación