0

キャプチャした .cap ファイルがあり、p0f を実行して結果をログ ファイルに出力したいと考えいます。Cygwin bash シェルを使用して、コードをダウンロードして p0f.exe にコンパイルすることができました。これらの指示に従って、PowerShell を使用して p0f を実行しようとしましたが、古いバージョンの p0f では古くなっているようです...

Windows で p0f を実行する方法について何か提案はありますか? Cygwin または PowerShell 経由で可能ですか?

PS - Windows 7 を使用しています

編集-次のように、Cygwinを介してp0fを実行しようとしました:

$ ./p0f.exe -r my_file.cap -o analyze.log

ただし、次のエラーを受け取りました。

--- p0f 3.06b by Michal Zalewski <lcamtuf@coredump.cx> ---


[+] Closed 1 file descriptor.
[+] Loaded 314 signatures from 'p0f.fp'.
[-] PROGRAM ABORT : pcap_open_offline: bad dump file format
     Location : prepare_pcap(), p0f.c:475

「不正なダンプ ファイル形式」とは何か、それが原因でプログラムが異常終了した理由はわかりません...

どんな助けでも大歓迎です、ありがとう!

4

2 に答える 2

0

Wireshark 実装の一部である TShark.exe を使用しないのはなぜですか?

于 2013-10-25T06:56:57.480 に答える