Configura Wireshark per acquisire dati preformattati dallo pseudo-dispositivo

1

Quindi, per un progetto di ricerca, sto cercando di utilizzare il progetto HONE su github, che crea durante l'installazione del modulo due pseudo-dispositivi nella cartella / dev. Questi sono chiamati hone and honet, il primo contenente le informazioni che è programmato per ricevere in formato pcapng e il secondo un'interpretazione del testo leggibile.

Allo stato attuale, non riesco a trovare un modo per ricevere informazioni in modo affidabile e continuo dal dispositivo hone. Potrei usare cat , ma rischia di interrompere la scrittura del pacchetto intermedio. HONE ha anche un programma per la registrazione delle informazioni in un file, chiamato honelogd , ma ancora, ho bisogno di eseguire il mio software continuamente.

È possibile configurare Wireshark per accettare questo pseudo-dispositivo come interfaccia di acquisizione?

    
posta Dolphiniac 03.05.2013 - 20:31
fonte

1 risposta

1

Wireshark di solito è una scelta sbagliata per cose che devono essere eseguite continuamente. dumpcap, parte della suite wireshark, è una scelta migliore. Dovresti essere in grado di specificare il dispositivo di hone con -i hone (o -i / dev / hone) a dumpcap. In alternativa, dumpcap può leggere da una named pipe, che potrebbe leggere dal dispositivo. Vedi: link

    
risposta data 03.05.2013 - 23:12
fonte

Leggi altre domande sui tag