码迷,mamicode.com
首页 >  
搜索关键字:抓包 tcpdump    ( 3872个结果
pcap 安装(debian7 linux) qt 使用pcap.h
去http://www.tcpdump.org/下载最新的libpcap.tar.gz包解压以后./configure 这里我没有加 --frefix=path 导致的结果 看下面makemake install在安装过程中 ./configure的时候报错,没有lex 我们用flex代替,yum ...
分类:系统相关   时间:2014-11-01 16:12:03    阅读次数:525
构建tcpdump/wireshark pcap文件
pcap文件格式是bpf保存原始数据包的格式,很多软件都在使用,比如tcpdump、wireshark等等,了解pcap格式可以加深对原始数据包的了解,自己也可以手工构造任意的数据包进行测试。pcap文件的格式为: 文件头 24字节 数据包头 + 数据包 数据包头为16字节,后面紧跟数据包 数据包头...
分类:其他好文   时间:2014-11-01 16:03:22    阅读次数:266
linux统计分析流量-wireshark
wireshark是一款带界面的开源抓包工具,可以用来对系统流量进行统计分析。安装由于wireshark是带界面的,所以一般在界面环境下运行,可以通过yum安装:$ yum install -y wireshark wireshark-gnome所以这里安装了两个包。用法推荐文章:Wireshark...
分类:系统相关   时间:2014-11-01 16:03:04    阅读次数:288
pcap文件格式
pcap文件格式pcap文件格式是bpf保存原始数据包的格式,很多软件都在使用,比如tcpdump、wireshark等等,了解pcap格式可以加深对原始数据包的了解,自己也可以手工构造任意的数据包进行测试。pcap文件的格式为:文件头 24字节数据包头 + 数据包 数据包头为16字节,后面紧跟数据...
分类:其他好文   时间:2014-11-01 14:41:44    阅读次数:353
iOS_青花瓷Charles抓包
使用青花瓷Charles抓取手机端的网络请求: 第一步,下载安装并打开Charles 第二步,去掉菜单【Proxy】下面的【Mac OSX Proxy】和【Mozilla Firefox Proxy】前面的"勾" 第三步,让手机和电脑处在同一个局域网(连同一个Wifi) 第四步,打开手机的设置(Setting),选择(无线局域...
分类:移动开发   时间:2014-11-01 13:34:03    阅读次数:639
Android 流量分析 tcpdump & wireshark
APP竞争已经白热化了,控制好自己Android应用的流量可以给用户一个良好的用户体验噢,给用户多一个不卸载的理由。 Android 如何进行流量分析?用好tcpdump & wireshark这两个工具就好了。...
分类:移动开发   时间:2014-11-01 13:32:55    阅读次数:161
DNS分别在什么情况下使用UDP和TCP
DNS同时占用UDP和TCP端口53是公认的,这种单个应用协议同时使用两种传输协议的情况在TCP/IP栈也算是个另类。但很少有人知道DNS分别在什么情况下使用这两种协议。      如果用wireshark、sniffer或古老些的tcpdump抓包分析,会发现几乎所有的情况都是在使用UDP,使用TCP的情况非常罕见,神秘兮兮。其实当解析器发出一个request后,返回的response中的...
分类:其他好文   时间:2014-10-31 11:55:52    阅读次数:229
PCAP 抓包
PCAP是一个数据包抓取库, 很多软件都是用它来作为数据包抓取工具的。 WireShark也是用PCAP库来抓取数据包的。PCAP抓取出来的数据包并不是原始的网络字节流,而是对其进行从新组装,形成一种新的数据格式。一个用PCAP抓取的数据包的文件格式如下:Pcap文件头24B各字段说明:Magic:...
分类:其他好文   时间:2014-10-31 11:50:08    阅读次数:211
ym—— Android网络框架Volley(终极篇)
1.Volley本地缓存为什么有时候不会进行缓存?缓存使用前提服务器必须支持,缓存,配置Cache-Control头信息,因为Volley需要从这些头信息判断缓存是否已经过期。如果已经过期Volley将会重新从网络获取数据。本人用抓包工具抓了无法缓存的返回头信息可以支持缓存的头信息2.如果我们自己写...
分类:移动开发   时间:2014-10-31 08:47:32    阅读次数:204
MTU值导致KVM虚机wget ,scp无法正常使用
现象:故障机wget无法下载,测试机无法scp文件到故障机,一直卡,但故障机可以scp文件给测试机在故障机上tcpdump抓包发现故障机和测试机的数据包传输很慢,怀疑故障机MTU问题正常是1200,故障机是15001.查看MTU值#cat/sys/class/net/eth0/mtu2.修改MTU值#echo"1200">/sys/cl..
分类:其他好文   时间:2014-10-30 19:27:08    阅读次数:777
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!