![](https://img-blog.csdnimg.cn/20201014180756922.png?x-oss-process=image/resize,m_fixed,h_64,w_64)
流量分析
诸神之眼
这个作者很懒,什么都没留下…
展开
-
wireshark过滤规则
1.过滤IPip.addr eq <ip_addr>ip.src eq <ip_addr>ip.dst eq <ip_addr>2.过滤端口tcp.port eq <port>tcp.port == <port>tcp.port eq <port>tcp.port eq 80 or udp.port eq <...原创 2018-09-26 10:48:27 · 516 阅读 · 0 评论 -
USB键盘流量分析
先使用命令:tshark -r data.pcap -T fields -e usb.capdata将数据提取出来对照下列编码写出脚本,还原数据USB键盘数据包含8个字节BYTE1 -- 特殊按键 |--bit0: Left Control是否按下,按下为1 |--bit1: Left Shift 是否按下,按下为1 |...原创 2018-10-21 19:51:00 · 3320 阅读 · 0 评论 -
流量分析题目(流量检索,数据提取,数据重组,伪加密,图片提取)
流量检索:将数据包加入科来进行分析,当然wireshark也可以,但是科来的数据可视化做的比较好。找到了一个比较大的数据包,打开看看。。。数据提取:搜索关键字flag。。。果然在这里,使用wireshark进行数据的提取,看大小应该就是这几个了数据重组:挨个保存,最好编个号,以免重组的时候乱了顺序一共保存了五个数据包,以上所选是每个包的包头,需要去掉...原创 2018-10-21 23:42:47 · 5860 阅读 · 0 评论 -
数据平面开发套件(DPDK)安装测试
虚拟机配置系统CentOS7内核:3.10.0-957.10.1.el7.x86_64双核双线程CPU4G内存安装依赖yum makecache #建立缓存#安装yum install -y gcc gcc-c++ kernel-devel kernel-headers kernel net-toolsyum install -y numactl-devel numac...原创 2019-04-14 11:39:06 · 864 阅读 · 0 评论