Entradas

Mostrando las entradas con la etiqueta PCAP

Borrar paquetes duplicados en captura de Wireshark

Los puertos SPAN pueden provocar la captura de paquetes duplicados. Para eliminar el dupli- cates, puede utilizar editcap; por ejemplo; editcap -d capture.pcap dedup.pcap 

Capturar trafico en windows sin instalar software

Imagen
 Herramienta para capturar trafico desde windows sin instalar software, solo se requiere bajar la utilidad y ejecutarla como administrador https://www.netresec.com/?page=RawCap Tienen mas herramientas para manejo de trafico: https://www.netresec.com/?page=Products