Configure Wireshark para capturar datos preformateados de un pseudo-dispositivo

1

Entonces, para un proyecto de investigación, estoy tratando de usar el proyecto HONE en github, que crea durante su instalación del módulo dos pseudo dispositivos en la carpeta / dev. Estos se denominan hone and honet, el primero contiene la información que está programada para recibir en formato pcapng y el segundo una interpretación de texto legible por humanos.

En su estado actual, no puedo encontrar una manera confiable y continua de obtener información del dispositivo Hone. Podría usar cat , pero corre el riesgo de cortar la escritura de medio paquete. HONE también viene con un programa para registrar la información en un archivo, llamado honelogd , pero aún así, necesito ejecutar mi software continuamente.

¿Es posible configurar Wireshark para aceptar este pseudo-dispositivo como una interfaz de captura?

    
pregunta Dolphiniac 03.05.2013 - 20:31
fuente

1 respuesta

1

Wireshark generalmente es una mala elección para las cosas que deben ejecutarse continuamente. dumpcap, parte de la suite de wireshark, es una mejor opción. Debería poder especificar el dispositivo hone con -i hone (o -i / dev / hone) para dumpcap. Alternativamente, dumpcap puede leer desde una tubería con nombre, que puede leer desde el dispositivo. Consulte: enlace

    
respondido por el David 03.05.2013 - 23:12
fuente

Lea otras preguntas en las etiquetas