技术栈
lua 插件
JiMoKuangXiangQu
3 天前
wireshark
·
lua 插件
Wireshark:自定义类型帧解析
限于作者能力水平,本文可能存在谬误,因此而给读者带来的损失,作者不做任何承诺。Wireshark 不认识用 tcpdump 抓取的数据帧,仔细分析相关代码和数据帧后,发现是交换芯片在以太网帧头和 IP 帧头之间插入了 6 个字节。由于要做对这些数据帧做分析工作,同时又想利用 Wireshark 的便利,于是想到 Wireshark 的 Lua 插件功能。