【问题标题】:Purebasic Windows TCP filter specific package easiest way?Purebasic Windows TCP过滤特定包最简单的方法?
【发布时间】:2015-03-07 19:51:55
【问题描述】:

我有一个问题,我需要检查机器上的 TCP 数据包。 我们在这里使用闭源 VOIP 系统,我想在有来电时打开一个程序。 VOIP 系统的软件显示呼叫,但没有呼叫外部软件的功能。

我使用 Wireshark 来捕获我的 PC 数据包,我可以通过以下方式轻松过滤数据包 ip.src==AAA.BBB.CCC.DDD && giop.request_op == "pushEvents" && giop.len > 300 && tcp 包含 "CallInfo"

如果我的自定义软件可以从管道读取包,现在我可以使用这个包

  • 是否有可以执行此捕获和过滤的 purebasic 库??
  • 或者有没有办法触发wireshark(控制台启动),以便将过滤后的数据输出到管道? (我注意到 tshark 可以做到这一点,但不支持这个显示过滤器)

感谢您对 rtfm 的任何建设性回答;-)

【问题讨论】:

    标签: windows tcp wireshark winpcap


    【解决方案1】:

    tshark 只是与 GUI Wireshark 相同的引擎的终端/控制台界面。它应该支持所有与 GUI 应用程序相同的协议解析器和显示过滤器。

    我很确定你在启动它时做错了什么。请提供更多信息,为什么你没有设法让 tshark 工作。

    为了解决您的问题:我会使用您提出的过滤器启动一个 tshark,这样只有那些数据包才会显示在输出中。然后,我会将输出通过管道传输到简单的 python/bash/whatever 脚本,该脚本在每一行输入中启动您想要的应用程序。

    您还需要注意以下特定情况:

    • 确保输入行是应有的(您可以从 tshark 获取错误行等)
    • 如果应用程序已经在运行,可能避免启动它

    【讨论】:

      猜你喜欢
      • 2011-11-17
      • 1970-01-01
      • 2013-11-21
      • 2020-11-25
      • 2014-09-05
      • 1970-01-01
      • 1970-01-01
      • 2019-04-24
      • 1970-01-01
      相关资源
      最近更新 更多