Sto catturando una connessione netcat pop3 (porta 110) usando Wireshark, su Debian linux (Kali). Dopo aver filtrato i pacchetti con (tcp.port eq 110) ottengo alcuni pacchetti, ma una volta che faccio clic su R.Click e clicco su "Follow TCP Stream" ottengo la finestra vuota!
La mia domanda, è un bug? (Ho trovato alcuni ppl riportarlo come un bug) o è possibile in base ad alcune condizioni ??
Ho provato a eseguire Wireshark per analizzare il file pcap, con utente root e con utente limitato e il risultato è lo stesso.
Su alcuni altri pacchetti posso comunque ottenere il contenuto sulla finestra di TCP Stream.