Outils pour utilisateurs

Outils du site


tech:notes_analyse_de_paquets_reseau_avec_wireshark

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
tech:notes_analyse_de_paquets_reseau_avec_wireshark [2026/04/15 13:50] Jean-Baptistetech:notes_analyse_de_paquets_reseau_avec_wireshark [2026/04/17 15:57] (Version actuelle) Jean-Baptiste
Ligne 1: Ligne 1:
 +<!DOCTYPE markdown>
 +{{tag>Réseau Sniff Packet}}
 +
 +# Notes analyse de paquets réseau avec Wireshark
 +
 +
 +Voir :
 +  * https://www.inf.ufes.br/~zegonc/material/Redes_de_Computadores/Manual%20WireShark%20user-guide-a4.pdf
 +  * https://www.redhat.com/en/blog/network-packet-captures
 +  * https://www.redhat.com/en/blog/introduction-wireshark
 +
 +Voir aussi :
 +* [[Notes tcpdump|tcpdump]]
 +* https://kvz.io/blog/analyze-http-requests-with-tshark.html
 +
 +
 +
 +## Wireshark - filtres
 +
 +Paquets en erreurs ?
 +~~~
 +!_ws.expert.message == "Retransmission (suspected)" && !_ws.expert.message == "Duplicate ACK (#1)" && !_ws.expert.message == "Out-Of-Order segment"
 +~~~
 +
 +~~~bash
 +TZ="Europe/Paris" tshark -n -tad -r tcpdump_client.pcap -Y "smb2.cmd == 5"
 +~~~
 +
 +~~~bash
 +tshark -r file.cap -Y frame.number==2001 --hexdump ascii
 +~~~
 +
 +
 +~~~
 +$ TZ="Europe/Paris" capinfos -aeuc tcpdump_client.pcap 
 +File name:           0050-nonworking_cp_tcpdump_client.pcap
 +Number of packets:   2,720 k
 +Capture duration:    111.092169 seconds
 +First packet time:   2022-08-19 14:43:44.519951
 +Last packet time:    2022-08-19 14:45:35.612120
 +~~~
 +
 +
 +
 +FIXME
 +
  

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki