Wireshark 802.11 キャプチャからの tcptrace

Wireshark 802.11 キャプチャからの tcptrace

4 月 1 日に Lukas が尋ねたのと同じ質問があります... tcptrace を使用して、Wireshark のキャプチャから tcptrace グラフを生成するにはどうすればよいですか? Guy は、Wireshark の出力を tcptrace に渡すだけで機能するかどうかを尋ねましたが、その後の対応は見当たりません。私の物理タイプは IEEE802_11_RADIO です。まず Wireshark の出力を tcptrace に渡しましたが、セグメント エラーが発生してしまいました。ファイルを pcapng ではなく (Wireshark/tcpdump) pcap としてエクスポートし、出力を TCP トラフィックのみにフィルター処理し (ただし、802.11 フレームのままです)、ファイルを目的のストリームのみに切り捨てましたが、tcptrace はすべてのパケットを IP ではないとして拒否します ("pread_tcpdump: IP パケットではありません")。

答え1

私の物理タイプはIEEE802_11_RADIOです。

そうなると、現在のバージョンのtcptraceはDLT_IEEE802_11_RADIOを正しく処理しないので、困ったことになります。ラジオタップヘッダーの長さフィールドを見てヘッダーの長さを確認するのではなく、ラジオタップヘッダーが64バイトであると想定しているのです。実はは。

関連情報