Wireshark相关:选择获取数据包和修改内容

时间:2011-02-09 15:00:27

标签: wireshark

是否有捕获数据包的选项,例如(Http),修改它的某些方面(Checksum-validate False为True)并使用Wireshark重新发送它?

4 个答案:

答案 0 :(得分:1)

Ettercap NG filters可以正常完成这项工作,这是链接上的示例

答案 1 :(得分:0)

我认为使用wireshark是不可能的。 Wireshark是一个数据包分析器。

也许iptables可以帮助你。

答案 2 :(得分:0)

不,WireShark没有这样做。您正在寻找的是Fiddler,它允许您监控HTTP流量并“调整”传入或传出流量。因此,您可以捕获HTTP流量,修改它并重新发送。

在此处找到它:http://fiddler2.com/fiddler2/

查看demonstration videos了解更多信息,尤其是:

答案 3 :(得分:0)

尝试免费版的Colaso​​ft(http://www.colasoft.com/download/products/download_packet_builder.php)。唯一的障碍是你必须将捕获流保存为“xxx.cap”格式,但没有担心wirshark可以处理它......