代码之家  ›  专栏  ›  技术社区  ›  kshahar

是否有用于捕获和回放修改后的UDP数据包的Windows工具?

  •  7
  • kshahar  · 技术社区  · 17 年前

    我正在为Windows寻找执行以下操作的工具(或一组工具):

    1. 捕获从特定网络接口到文件的UDP数据包。
    2. 通过网络接口播放文件中的数据包流。
    3. 除了2:将原始数据包重放到与原始数据包不同的主机上。

    我已经有了1和2,但我找不到工具来做3。

    为了捕捉我可以使用 Wireshark ,用于回放 Colasoft Packet Player 但是我找不到方法来更改发送数据包的主机。

    该工具应适用于Windows XP SP2/3。

    7 回复  |  直到 9 年前
        1
  •  2
  •   Community Mohan Dere    9 年前

    这个 双捻 ( http://bittwist.sourceforge.net )编辑器命令行程序( bittwiste )允许您更改目标IP地址(和端口号)以及其他内容。

    在超级用户网站上看到类似的问题(和有效答案): Replay UDP Packet Capture

        2
  •  2
  •   Otherside    17 年前

    你提到了colasoft包播放器,它听起来像一个有用的工具,所以我检查了它。 在检查他们的网站时,我发现他们也有 Packet Builder .

    似乎这个工具可以导入PCAP文件(和一些其他格式)并编辑它们。然后它可以再次导出编辑的数据包,但只能导出到colasoft capsa数据包文件(colasoft自己的捕获文件格式)。但这不应该是一个问题,因为数据包播放器能够读取自己的格式。

    不幸的是,似乎无法同时编辑多个数据包,因此编辑大量数据包是一个繁琐的过程。

        3
  •  2
  •   kshahar    13 年前

    我使用十六进制编辑器对PCAP文件进行全局搜索和替换,以更改目标MAC和IP。对于单播,您需要同时更改这两个-而不仅仅是IP。

    你可以改变更多的地址,但对于快速N-脏它是可以的。

        4
  •  1
  •   Bork Blatt    17 年前

    试行 WinPCap 它允许非常低级别的截获和注入数据包。它是一个开源项目,许多其他状态包检查程序(例如 Ethereal )基于。

        5
  •  1
  •   unwind    17 年前

    博克·布拉特提到了以太,它被重新命名为 Wireshark 因为各种原因,所以直接去新的站点。我从未尝试过在wireshark中编辑数据包,但您确实可以选择保存数据包,这样您就可以脱机使用文件来更改数据包。开始吧,看看 libpcap file format 文档。

        6
  •  1
  •   kshahar    13 年前

    我发现 tcprewrite 该工具为.pcap文件提供编辑功能。不幸的是,它不支持Windows。

        7
  •  0
  •   ashoka vanjare    9 年前

    对于目视检查,您可以使用WireShark工具,但您需要高级工具,然后使用WPDPack库。此网站中提供。

    https://www.winpcap.org/devel.htm

    类似于WireShark,您可以使用TestPacketCapture Visual Studio解决方案捕获。