【发布时间】:2017-08-20 05:33:24
【问题描述】:
我对 socks 流量进行了 pcap 捕获。交通就像-
client_ip <-> 127.0.0.1:9050 <-> destination_ip
在wireshark中查看pcap,因此,显示:
src_ip = 127.0.0.1
dst_ip = 127.0.0.1
src_ip和dst_ip地址可以改吗?
我尝试 bittwiste 为:
bittwiste -I in.pcap -O out.pcap -T ip -p 6 -s 127.0.0.1,1.2.3.4 -d
127.0.0.1,4.3.2.1
但是,只有第一个数据包被修改。从第 2 次开始,所有数据包都保持不变。
我也试过 tcprewrite 为:
tcprewrite --seed=325 --infile=in.pcap --outfile=out.pcap
这会将所有 src_ip 和 dst_ip (127.0.0.1) 更改为相同的随机 IP,因为它似乎只找到一个(相同的)端点 IP。
如何在 socks 流量捕获中修改 src 和 dst ip 地址?
谢谢
【问题讨论】: