EVE-NG推广
查看: 1006|回复: 2

关于eve抓包问题

7

主题

136

回帖

3万

积分

富可敌国

积分
31868
eve的抓包具体操作流程?
回复

使用道具 举报

1

主题

78

回帖

2万

积分

富可敌国

积分
20936
发表于 2022-1-17 22:19:52 | 显示全部楼层

  1. @rem  安装文件一般在  C:\Program Files\EVE-NG
  2. @ECHO OFF
  3. SET USERNAME="root"
  4. SET PASSWORD="eve"

  5. SET S=%1
  6. SET S=%S:capture://=%
  7. FOR /f "tokens=1,2 delims=/ " %%a IN ("%S%") DO SET HOST=%%a&SET INT=%%b
  8. IF "%INT%" == "pnet0" SET FILTER=" not port 22"

  9. ECHO "Connecting to %USERNAME%@%HOST%..."

  10. "C:\Program Files\EVE-NG\plink.exe" -ssh -batch -pw %PASSWORD% %USERNAME%@%HOST% "tcpdump -U -i %INT% -s 0 -w -%FILTER%" | "这里是Wireshark.exe的路径" -k -i -
复制代码




原理说白了其实很简单,ssh 到eve ,dump流量,给wireshark

1、安装完eve-ng的客户端后,默认在"C:\Program Files\EVE-NG"  会有一个 "win7_64bit_wireshark.reg",它用来注册浏览器中以 "capture://" 打头的链接,注册完成后,当点击"capture://"链接就会调用它默认注册的bat文件:"wireshark_wrapper.bat"

2、这个文件主要是开头的那段代码,头两行是设置环境变量,就是eve的ssh登录的账号密码,后续就是把传递进来的"capture://"格式化,最后用plink.exe去登录并dump流量,用管道给wireshark,plink登录的前要用putty保存下host的密钥
回复

使用道具 举报

7

主题

136

回帖

3万

积分

富可敌国

积分
31868
 楼主| 发表于 2022-1-19 09:36:41 | 显示全部楼层
李文官 发表于 2022-1-17 22:19
原理说白了其实很简单,ssh 到eve ,dump流量,给wireshark

1、安装完eve-ng的客户端后,默认在"C:\Pr ...

感谢答疑解惑。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则


Copyright   ©2015-2024  EmulatedLab  Powered by Discuz!©   ( 浙ICP备2021010423号-1 )
快速回复 返回列表 返回顶部