Wireshark 802.11 캡처의 tcptrace

Wireshark 802.11 캡처의 tcptrace

Lukas가 4월 1일에 질문한 것과 동일한 질문이 있습니다. tcptrace를 사용하여 Wireshark의 캡처에서 tcptrace 그래프를 생성하려면 어떻게 해야 합니까? Guy는 Wireshark 출력을 tcptrace에 공급하는 것만으로도 효과가 있는지 질문하여 응답했지만 후속 조치는 보지 못했습니다. 내 물리적 유형은 IEEE802_11_RADIO입니다. Wireshark 출력을 tcptrace에 공급하는 것으로 시작했지만 segfault가 발생했습니다. 파일을 pcapng가 아닌 (Wireshark/tcpdump) pcap로 내보내고 출력을 TCP 트래픽으로만 필터링한 다음(여전히 802.11 프레임) 파일을 관심 있는 스트림으로만 잘랐지만 tcptrace는 모든 패킷을 존재하지 않는 것으로 거부합니다. IP("pread_tcpdump: IP 패킷이 아님").

답변1

내 물리적 유형은 IEEE802_11_RADIO입니다.

그러면 tcptrace의 현재 버전이 DLT_IEEE802_11_RADIO를 올바르게 처리하지 않기 때문에 문제가 발생합니다. 헤더의 길이 필드를 확인하기 위해 라디오 탭 헤더의 길이 필드를 보는 대신 라디오 탭 헤더의 길이가 64바이트라고 가정합니다.실제로이다.

관련 정보