Joke Snelders

Overzicht van artikelen >

PlayCap: Playback Wireshark Capture Files

Geplaatst op 21-12-2009 11:20 door Joke SneldersOmdat Alan Ott behoefte had aan een tool om capture files opnieuw af te spelen en hij geen geschikte tool voor het Windows platform kon vinden, heeft hij zelf een tool ontwikkeld: PlayCap.

PlayCap draait op Linux en Windows.
PlayCap kan captures files afspelen, die gemaakt zijn met Wireshark, tcpdump, WinDump of andere applicaties, die gebaseerd zijn op libpcap.
Je kunt PlayCap hier downloaden.

Na installatie van PlayCap, kun je een capture file openen door File -> Open te selecteren.

PlayCap_select_capture_file


Als de file geladen is, zie je iets vergelijkbaars:
Processed 0 of 279
0:00.000 / 0:14.403

279: dit is het aantal packets in de capture file, die ik geladen heb.
0:14.403: dit is de duur van de capture in seconden.

Je ziet deze waarden ook terug, als je de capture file opent met Wireshark.
Open vervolgens het Summary venster in het pull-down menu Statistics.

PlayCap_start_capture_file_summary


Hit de Start button om het Select Playback Device venster te openen.


Select een playback device door de Playback button te selecteren:

PlayCap_select_playback_device


Je kunt het proces volgen:
- via de PlayCap GUI
- door het verkeer te capturen met Wireshark

PlayCap_play_capture_file





Share/Save/Bookmark

Reacties

Reageer op dit artikel

Naam:
Uw Email adres:
Titel:
Bericht: