Wireshark под Windows: есть ли способ перехватывать пакеты, прежде чем они будут отброшены специальными драйверами фильтров?

У меня есть несколько камер GigabitEthernet Vision, которые используют Ethernet для связи. Это простой протокол UDP, но по соображениям производительности (высокая пропускная способность пакетов вызывает загрузку ЦП) производитель использует драйвер фильтра, который предотвращает отображение этих пакетов при захвате с помощью WinPCap / Wireshark.

Программное обеспечение, поставляемое с камерами, требует для работы драйвера фильтра (нет простого отката UDP-Socket), и я хотел бы анализировать его трафик. Я бы хотел избежать необходимости захвата с использованием дополнительного оборудования и предпочел бы использовать только программное решение.

Вопрос: Есть ли способ установить приоритет WinPCap, чтобы он обрабатывал пакеты раньше, чем драйвер фильтра?

Информация о системе:

  • ОС: Windows 10 (64-разрядная версия)
  • Программное обеспечение: Wireshark 2.4 .4 [-0-g90a7ve11a4]
  • Драйвер захвата: WinPCap v4.1.3 (packet.dll версия 4.1.0.2980)
  • RealTek: USB-GbE-адаптер (версия драйвера 10.7.218.2016)

Снимок экрана адаптера Конфигурация (на немецком, извините):

enter image description here

Это снимок экрана с настройками моего сетевого интерфейса (соответствующий драйвер - «Teledyne DALSA Sapera GigE Vision Filter Driver»).

1
задан 23 February 2018 в 16:20
1 ответ

Если камеры подключены к концентратору, вы можете подключить портативный компьютер к концентратору и снимать в беспорядочном режиме.

Если камеры подключены к коммутатору, вы можете настроить зеркальный порт (зеркальное отображение порта, к которому подключена камера к порту, к которому вы подключаете машину, выполняющую захват wirehark).

Если камеры подключены непосредственно к компьютеру, на котором работает Wireshark, убедитесь, что TCP Chiminey выключен.

Вот несколько ссылок, которые кажутся связаны с попыткой решить эту проблему.

https://networkengineering.stackexchange.com/questions/34961/why-does-wireshark-not-show-all-traffic-especial-gvsp-data

https: //www.wireshark.org/docs/dfref/g/gvsp.html

https://wiki.wireshark.org/CaptureSetup/Offloading#TCP_Chimney

Также было бы полезно, если бы вы предоставили дополнительную информацию о камера (т.е. какая модель (модели) камеры?) и топология вашей сети (например, подключены ли камеры к компьютеру, на котором запущен Wireshark, концентратору или коммутатору?).

Изменить: На самом деле вы просите вручную изменить порядок записей каталога Winsock (многоуровневый поставщик услуг). Запустив netsh winsock set /? , вы можете увидеть, какие у вас есть варианты для настройки Winsock напрямую. Насколько я понимаю, вы не можете изменить порядок LSP.

https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server- 2008-R2-and-2008 / cc753591 (v = ws.10)

https://msdn.microsoft.com/en-us/library/windows/desktop/gg581810 (v = vs.85) .aspx

https://blog.malwarebytes.com/cybercrime/2014/10/changes-in-the-lsp-stack/

1
ответ дан 3 December 2019 в 23:19

Теги

Похожие вопросы