新增Wireshark实时捕获模式使用方法

使用说明

把目录下文件复制到如下位置,Wireshark支持版本4.0以上

C:\Program Files\Wireshark\plugins\4.0\kdnet.lua

C:\Program Files\Wireshark\gcrypt.dll

C:\Program Files\Wireshark\luagcrypt.dll

启动

“C:\Program Files (x86)\Windows Kits\10\Debuggers\x64\windbg.exe” -k “com:pipe,port=\.\pipe\pipeout,baud=115200,resets=0,reconnect”

powershell执行,hyper-v模式

Set-VMComPort -VMName win10x6422h2 -Path \.\pipe\pipein -Number 1

在虚拟机中执行

bcdedit /dbgsettings serial DEBUGPORT:1 BAUDRATE:115200

bcdedit /debug on

最后执行

pipe.exe pipeout pipein

Wireshark在pipe.exe目录下打开生成的pcap文件

原作者工具使用方法

“C:\Program Files (x86)\Windows Kits\10\Debuggers\x64\windbg.exe” -k “net:port=51111,key=8.8.8.8”

在虚拟机中执行

bcdedit /dbgsettings net hostip:192.168.2.1 port:51111 key:8.8.8.8

bcdedit /debug on

最后执行

“C:\Program Files\Wireshark\Wireshark.exe” -Xlua_script:kdnet.lua -okdnet.key:8.8.8.8 -r pcaps/windbg-uncut.pcap

新增Wireshark实时捕获模式使用方法

pipe.exe pipeout pipein bacnet

“C:\Program Files\Wireshark\Wireshark.exe” -ni \.\pipe\bacnet

在Wireshark打开pipe\bacnet查看实时捕获数据包

运行效果

以下是笔者工具运行的效果,如图:

在这里插入图片描述

相关引用

原作者工具

作者工具

参与贡献

作者来自ZheJiang Guoli Security Technology,邮箱cbwang505@hotmail.co

相关推荐

  1. 【OpenCV】实时屏幕捕获

    2024-03-19 11:44:05       66 阅读

最近更新

  1. TCP协议是安全的吗?

    2024-03-19 11:44:05       18 阅读
  2. 阿里云服务器执行yum,一直下载docker-ce-stable失败

    2024-03-19 11:44:05       19 阅读
  3. 【Python教程】压缩PDF文件大小

    2024-03-19 11:44:05       18 阅读
  4. 通过文章id递归查询所有评论(xml)

    2024-03-19 11:44:05       20 阅读

热门阅读

  1. C++ 11

    C++ 11

    2024-03-19 11:44:05      18 阅读
  2. 一个j简单显示框架及简单实现再探编程_C++

    2024-03-19 11:44:05       18 阅读
  3. csv编辑器是干什么的?

    2024-03-19 11:44:05       20 阅读
  4. C++/CLI学习笔记12(快速打通c++与c#相互调用的桥梁)

    2024-03-19 11:44:05       18 阅读
  5. 【 React 】Real DOM 和Virtual DOM的区别?优缺点?

    2024-03-19 11:44:05       18 阅读
  6. React+umi+dva 项⽬实战-lesson6

    2024-03-19 11:44:05       20 阅读
  7. HCIA_IP路由基础问题?

    2024-03-19 11:44:05       25 阅读
  8. 独立维基和验收测试框架 Fitnesse 入门介绍

    2024-03-19 11:44:05       22 阅读
  9. sql版本管理笔记

    2024-03-19 11:44:05       20 阅读