随笔分类 -  抓包

摘要:Ubuntu 安装wireshark后 ,运行的时候发现找不到网卡信息。原因是我所使用的帐号是普通用户,没有使用Root权限。这样在普通用户的环境下Wireshark没有权限获得到网卡参数。解决办法是在 终端中使用 : sudo Wireshark 如下图:已经打开 开始抓包的 Wireshark 工具参考:http://valdis.diandian.com/post/2012-05-22/21715022 阅读全文
posted @ 2012-07-20 22:14 汀州の夜 阅读(448) 评论(0) 推荐(0)
摘要:1 Tcpdump工具使用TcpDump可以将网络中传送的数据包的“头”完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。参见:http://baike.baidu.com/view/76504.htm?fr=ala0_1_1该工具使用便捷,在linux上命令行执行即可进行抓包,尤其是在adroid手机上非常便捷。由于大部分android手机不带tcpdump工具,首先需要将其拷贝到手机上,与网上的一些方法不一样本文不讲tcpdump执行文件拷贝至system目录下,因为system目录启动后默认都是ro属性,拷入 阅读全文
posted @ 2012-07-20 20:54 汀州の夜 阅读(532) 评论(0) 推荐(0)
摘要:首先你要有证书,而且这个证书需要是.pem格式的。Window的证书管理导出来的是.pfx文件。这个格式在官网上说也是可以用的,但是我尝试了N遍还是没有成功。最后只能将.pfx转换成.pem格式的。我的wireshark版本是1.4.4,WinPcap版本是4.1.2。首先还是把.pfx转换成.pem吧1.下载openssl。2.导出证书,这里我导出到D:/test.pfx3.pfx转换成pem语法是:[c-sharp] view plaincopyprint?openssl.exepkcs12-in<drive:/path/to/cert>.pfx-nodes-out<dr 阅读全文
posted @ 2012-07-13 23:38 汀州の夜 阅读(2617) 评论(0) 推荐(0)