タグ

InternetとWiresharkに関するItisangoのブックマーク (2)

  • wiresharkでプロトコルのデコードをやめる - 揮発性のメモ2

    ポート5000など、準well-knownポートを使っちゃってるプロトコルを表示すると、デコードに失敗してMalformedなんとかと言われエラーのように見えてしまうので、デコードをさせないようにする。 http://www.slideshare.net/eightroll/hokkaidocap1-wireshark ここを参考に 右クリックから Decode As... を選び Transportタブで、ポートを選んで「Do not decode」を選択し、Applyすればデコードが解除される。

    wiresharkでプロトコルのデコードをやめる - 揮発性のメモ2
    Itisango
    Itisango 2022/02/25
    ポート5000など、準well-knownポートを使っちゃってるプロトコルを表示すると、デコードに失敗してMalformedなんとかと言われエラーのように見えてしまう http://www.slideshare.net/eightroll/hokkaidocap1-wireshark
  • wiresharkのフローグラフでパケットの流れを表示する

    1.上部メニューより「統計」⇒「フローグラフ」をクリック。 取得したパケットが表示されている「パケット一覧」の上部メニューよりフローグラフをクリックしてください。 2.フローグラフが表示されます。 パケットのやり取りが矢印で表され、視覚的に分かりやすい画面になりました。 しかし、このままではキャプチャされた全てのパケットがフローグラフに表示されることになります。 もし表示するパケットを絞りたい場合はディスプレイフィルタで表示パケットを絞った上で次項に進んでください。 ※ディスプレイフィルタの設定方法は以下を参照してください。wiresharkでポート番号などを指定したディスプレイフィルタ適用方法 – Rpapa WEB なお、フローグラフのパケットをクリックすると、パケット一覧中の該当パケットの所まで飛んでくれます。詳細を見る場合に役立ちますね。 表示パケットのみをフローグラフに表示したい

    wiresharkのフローグラフでパケットの流れを表示する
  • 1