12

以下を実行する Windows 用のツール (または一連のツール) を探しています。

  1. 特定のネットワーク インターフェイスからファイルへの UDP パケットをキャプチャします。
  2. ネットワーク インターフェイスを介してファイルからパケットのストリームを再生します。
  3. 2 に加えて、元のパケットを元のホストとは異なるホストにリプレイします。

1と2はすでに持っているが、3を行うツールが見つからない。

キャプチャにはWiresharkを、再生にはColaso​​ft Packet Playerを使用できますが、パケットの送信先のホストを変更する方法が見つかりませんでした。

このツールは、Windows XP SP2/3 で動作するはずです。

4

7 に答える 7

4

BitTwist ( http://bittwist.sourceforge.net ) エディターのコマンドライン プログラム ( ) を使用すると、特に宛先 IP アドレス (およびポート番号) を変更できます。bittwiste

スーパーユーザーサイトで同様の質問 (および有効な回答) を参照してください: Replay UDP Packet Capture

于 2012-10-24T17:52:38.130 に答える
4

Colaso​​ft Packet Player とおっしゃっていましたが、便利なツールのように思えたので調べてみました。サイトをチェックしているときに、 Packet Builderもあることがわかりました。

このツールは、pcap ファイル (およびその他の形式) をインポートして編集できるようです。その後、編集したパケットを再度エクスポートできますが、Colaso​​ft Capsa Packet ファイル (Colaso​​ft 独自のキャプチャ ファイル形式) にのみエクスポートできます。しかし、Packet Player は独自のフォーマットを読み取ることができるため、これは問題になりません。

残念ながら、複数のパケットを同時に編集する方法はないようです。そのため、多数のパケットを編集するのは面倒なプロセスです。

于 2008-12-15T09:58:35.767 に答える
2

非常に低レベルの傍受とパケットの注入を可能にするWinPCapを試してください。これは、他の多くのステートフル パケット検査プログラム ( Etherealなど) のベースとなっているオープン ソース プロジェクトです。

于 2008-12-17T08:16:02.743 に答える
1

Bork Blatt は、さまざまな理由でWi​​resharkに名前が変更された Ethereal について言及したので、新しいサイトに直接アクセスしてください。Wireshark でパケットを編集しようとしたことはありませんが、パケットを保存するオプションがあるので、ファイルをオフラインで操作してパケットを変更できます。これを開始するには、 libpcap ファイル形式のドキュメントを確認してください。

于 2008-12-17T08:38:10.530 に答える
1

tcprewriteツールが .pcap ファイルに編集機能を提供することがわかりました。残念ながら、Windows には対応していません。

于 2008-12-13T10:40:55.327 に答える