시스템 튜토리얼 리눅스 Linux에서 pcap 파일을 작동하는 방법

Linux에서 pcap 파일을 작동하는 방법

Mar 04, 2024 am 10:40 AM
linux 리눅스 튜토리얼 레드햇 리눅스 시스템 리눅스 명령 네트워크 문제 리눅스 인증 빨간 모자 리눅스 리눅스 비디오

Linux下如何操作 pcap 文件

이 글에서는 pcap 파일을 조작하는 몇 가지 도구와 사용 방법을 소개하겠습니다.

Editcap 및 Mergecap

가장 인기 있는 GUI 스니핑 도구인 Wireshark에는 실제로 매우 유용한 명령줄 도구 세트가 함께 제공됩니다. 여기에는 editcap과 mergecap이 포함됩니다. editcap은 다양한 방법으로 pcap 파일을 필터링하고 분할할 수 있는 다용도 pcap 편집기입니다. mergecap은 여러 pcap 파일을 하나로 병합할 수 있습니다. 이 문서는 Wireshark 명령줄 도구를 기반으로 합니다.

Wireshark를 설치한 경우 이러한 도구는 이미 시스템에 있습니다. 아직 설치하지 않았다면 다음으로 Wireshark 명령줄 도구를 설치해 보겠습니다. Debian 기반 배포판에서는 Wireshark GUI를 설치하지 않고 명령줄 도구만 설치할 수 있지만 Red Hat 및 이를 기반으로 하는 배포판에서는 전체 Wireshark 패키지를 설치해야 합니다.
데비안, 우분투 또는 리눅스 민트

으아악

Fedora, CentOS 또는 RHEL

으아악

도구를 설치한 후 editca 및 mergecap을 사용할 수 있습니다.

pcap 파일 필터링

editcap을 통해 다양한 규칙에 따라 pcap 파일의 내용을 필터링하고 필터링된 결과를 새 파일에 저장할 수 있습니다.

먼저 "시작 및 종료 시간"을 기준으로 pcap 파일을 필터링합니다. " - A 및 " - B 옵션은 이 기간(예: 2:30 ~ 2:35) 동안 도착하는 패킷을 필터링할 수 있습니다. 시간 형식은 "YYYY-MM-DD HH:MM:SS"입니다.

으아악

특정 파일에서 지정된 N개의 패키지를 추출할 수도 있습니다. 다음 명령줄은 input.pcap 파일에서 100개의 패킷(401에서 500까지)을 추출하여 output.pcap에 저장합니다.

으아악

"-D "(dup-window는 비교 창 크기로 간주될 수 있으며 이 범위 내의 패키지만 비교) 옵션을 사용하여 중복 패키지를 추출합니다. 각 패킷은 이전 -1 패킷과 순서대로 길이 및 MD5 값을 비교하여 일치하는 항목이 있으면 폐기됩니다.

으아악

을 시간 간격으로 정의할 수도 있습니다. 시간 내에 도착하는 패킷을 비교하려면 "-w " 옵션을 사용하세요.

으아악
PCAP 파일 분할

editcap은 큰 pcap 파일을 여러 개의 작은 파일로 분할해야 할 때 큰 역할을 할 수도 있습니다. pcap 파일을 동일한 수의 패킷으로 여러 파일로 분할

으아악

각 출력 파일은 동일한 수의 패키지를 가지며 -NNNN 형식으로 이름이 지정됩니다. 시간 간격으로 PCAP 파일 분할

으아악
pcap 파일 병합

여러 파일을 하나로 병합하려면 mergecap이 편리합니다. 여러 파일을 병합할 때 mergecap은 기본적으로 내부 데이터 패킷을 시간 순서로 정렬합니다.

으아악

타임스탬프를 무시하고 명령줄의 순서대로 파일을 병합하려면 -a 옵션을 사용하세요. 예를 들어, 다음 명령은 input.pcap 파일의 내용을 output.pcap에 쓰고 그 뒤에 input2.pcap의 내용을 추가합니다.

으아악
요약

이 가이드에서는 pcap 파일을 작동하는 editcap 및 mergecap의 여러 예를 보여주었습니다. 또한 패킷 재정렬을 위한 reordercap, pcap 파일을 텍스트 형식으로 변환하는 text2pcap, pcap 파일의 유사점과 차이점을 비교하는 pcap-diff 등과 같은 기타 관련 도구도 있습니다. 이러한 도구와 패킷 주입 도구는 네트워크 침입 테스트를 수행하고 네트워크 문제를 해결할 때 매우 유용하므로 이에 대해 알아 두는 것이 가장 좋습니다.


위 내용은 Linux에서 pcap 파일을 작동하는 방법의 상세 내용입니다. 자세한 내용은 PHP 중국어 웹사이트의 기타 관련 기사를 참조하세요!

본 웹사이트의 성명
본 글의 내용은 네티즌들의 자발적인 기여로 작성되었으며, 저작권은 원저작자에게 있습니다. 본 사이트는 이에 상응하는 법적 책임을 지지 않습니다. 표절이나 침해가 의심되는 콘텐츠를 발견한 경우 admin@php.cn으로 문의하세요.

핫 AI 도구

Undresser.AI Undress

Undresser.AI Undress

사실적인 누드 사진을 만들기 위한 AI 기반 앱

AI Clothes Remover

AI Clothes Remover

사진에서 옷을 제거하는 온라인 AI 도구입니다.

Undress AI Tool

Undress AI Tool

무료로 이미지를 벗다

Clothoff.io

Clothoff.io

AI 옷 제거제

Video Face Swap

Video Face Swap

완전히 무료인 AI 얼굴 교환 도구를 사용하여 모든 비디오의 얼굴을 쉽게 바꾸세요!

인기 기사

<gum> : Bubble Gum Simulator Infinity- 로얄 키를 얻고 사용하는 방법
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
Nordhold : Fusion System, 설명
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌
Mandragora : 마녀 트리의 속삭임 - Grappling Hook 잠금 해제 방법
3 몇 주 전 By 尊渡假赌尊渡假赌尊渡假赌

뜨거운 도구

메모장++7.3.1

메모장++7.3.1

사용하기 쉬운 무료 코드 편집기

SublimeText3 중국어 버전

SublimeText3 중국어 버전

중국어 버전, 사용하기 매우 쉽습니다.

스튜디오 13.0.1 보내기

스튜디오 13.0.1 보내기

강력한 PHP 통합 개발 환경

드림위버 CS6

드림위버 CS6

시각적 웹 개발 도구

SublimeText3 Mac 버전

SublimeText3 Mac 버전

신 수준의 코드 편집 소프트웨어(SublimeText3)

Linux Architecture : 5 개의 기본 구성 요소를 공개합니다 Linux Architecture : 5 개의 기본 구성 요소를 공개합니다 Apr 20, 2025 am 12:04 AM

Linux 시스템의 5 가지 기본 구성 요소는 다음과 같습니다. 1. Kernel, 2. System Library, 3. System Utilities, 4. 그래픽 사용자 인터페이스, 5. 응용 프로그램. 커널은 하드웨어 리소스를 관리하고 시스템 라이브러리는 사전 컴파일 된 기능을 제공하며 시스템 유틸리티는 시스템 관리에 사용되며 GUI는 시각적 상호 작용을 제공하며 응용 프로그램은 이러한 구성 요소를 사용하여 기능을 구현합니다.

git의 창고 주소를 확인하는 방법 git의 창고 주소를 확인하는 방법 Apr 17, 2025 pm 01:54 PM

git 저장소 주소를 보려면 다음 단계를 수행하십시오. 1. 명령 줄을 열고 리포지토리 디렉토리로 이동하십시오. 2. "git remote -v"명령을 실행하십시오. 3. 출력 및 해당 주소에서 저장소 이름을 봅니다.

Apr 16, 2025 pm 07:39 PM

메모장은 Java 코드를 직접 실행할 수는 없지만 다른 도구를 사용하여 명령 줄 컴파일러 (Javac)를 사용하여 Bytecode 파일 (filename.class)을 생성하면 달성 할 수 있습니다. Java Interpreter (Java)를 사용하여 바이트 코드를 해석하고 코드를 실행하고 결과를 출력하십시오.

코드를 작성한 후 숭고한 실행 방법 코드를 작성한 후 숭고한 실행 방법 Apr 16, 2025 am 08:51 AM

Sublime에서 코드를 실행하는 6 가지 방법이 있습니다. 핫키, 메뉴, 빌드 시스템, 명령 줄, 기본 빌드 시스템 설정 및 사용자 정의 빌드 명령, 프로젝트/파일을 마우스 오른쪽 단추로 클릭하여 개별 파일/프로젝트를 실행합니다. 빌드 시스템 가용성은 숭고한 텍스트 설치에 따라 다릅니다.

Linux의 주요 목적은 무엇입니까? Linux의 주요 목적은 무엇입니까? Apr 16, 2025 am 12:19 AM

Linux의 주요 용도에는 다음이 포함됩니다. 1. 서버 운영 체제, 2. 임베디드 시스템, 3. 데스크탑 운영 체제, 4. 개발 및 테스트 환경. Linux는이 분야에서 뛰어나 안정성, 보안 및 효율적인 개발 도구를 제공합니다.

Laravel 설치 코드 Laravel 설치 코드 Apr 18, 2025 pm 12:30 PM

Laravel을 설치하려면 다음 단계를 순서대로 수행하십시오. Composer 설치 (MacOS/Linux 및 Windows) 설치 LARAVEL 설치 프로그램 새 프로젝트 시작 서비스 액세스 애플리케이션 (URL : http://127.0.1:8000) 데이터베이스 연결 (필요한 경우)을 설정하십시오.

git 소프트웨어 설치 git 소프트웨어 설치 Apr 17, 2025 am 11:57 AM

GIT 소프트웨어 설치 단계는 다음 단계가 포함됩니다. 설치 패키지를 다운로드하고 설치 패키지를 실행하여 설치 구성 GIT 설치 GIT BASH (Windows 만)를 확인하십시오.

중요한 GIT 구성 글로벌 속성을 설정하는 방법 중요한 GIT 구성 글로벌 속성을 설정하는 방법 Apr 17, 2025 pm 12:21 PM

개발 환경을 사용자 정의하는 방법에는 여러 가지가 있지만 글로벌 GIT 구성 파일은 사용자 이름, 이메일, 우선 텍스트 편집기 및 원격 분기와 같은 사용자 정의 설정에 가장 많이 사용되는 파일입니다. 글로벌 git 구성 파일에 대해 알아야 할 주요 사항은 다음과 같습니다.

See all articles