본문 바로가기
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄

───────────────────────────── XTRM Media Server ───────────────────────────────────────────────────────────────────────────────────────────────────

path="C:\Program Files\Wireshark\Wireshark.exe"


set D=%DATE:-=%
set h=%TIME:~0,2%
set m=%TIME:~3,2%

C:\Windows\system32\timeout.exe /t 45

start /d "C:\Program Files\Wireshark\" /b Wireshark.exe -i "\Device\NPF_{B9815-D3-466-BE2-FE08BD}" -f "dst port 4444 or dst port 3333 or dst port 2222 or dst port 5000 or dst port 33 or dst port 32400 or dst port 80 or dst port 8888 and tcp[tcpflags] & (tcp-push) != 0 and tcp[tcpflags] & (tcp-ack) != 0 and dst net 192.168.0.0/24 and !src net 192.168.0.0/24" -l -b filesize:15360 -w "C:\_Wireshark_Capture\XTRM_%d%_.pcap" -k -Y "frame contains keyword || frame contains volume1 || frame contains volume2 || frame contains volume3 || frame contains volume4 || frame contains volume5 || urlencoded-form.key == path || urlencoded-form.key == folder_path || frame contains SYNO.VideoStation.Subtitle || frame contains SYNO.Core.Desktop.SessionData || frame contains song_rating"


exit

 


 

필터식

 

frame contains keyword || frame contains volume1 || frame contains volume2 || frame contains volume3 || frame contains volume4 || frame contains volume5 || urlencoded-form.key == path || urlencoded-form.key == folder_path || frame contains SYNO.VideoStation.Subtitle || frame contains SYNO.Core.Desktop.SessionData || frame contains song_rating

 

frame contains "keyword" || frame contains "volume1" || frame contains "volume2" || frame contains "volume3" || frame contains "volume4" || frame contains "volume5" || urlencoded-form.key == "path" || urlencoded-form.key == "folder_path" || frame contains "SYNO.VideoStation.Subtitle" || frame contains "SYNO.Core.Desktop.SessionData" || frame contains "set_playback_setting" || frame contains "SYNO.AudioStation.Song" || frame contains "main" || frame contains "Movie" || frame contains "TVShowEpisode"

 

 


  1. No Image

    Wiresshark Auto filter : 와이어샤크 자동실행 CMD 명령어, 와이어샤크 필터식 포함 자동실행

    ───────────────────────────── XTRM Media Server ─────────────────────────────────────────────────────────────────────────────────────────────────── path="C:\Program Files\Wireshark\Wireshark.exe" set D=%DATE:-=% set h=%TIME:~0,2% set m=%TIME...
    Date2018.05.27 Category와이어샤크 Views34616
    Read More
  2. No Image

    Wireshark 필터식

    eth.addr == 00:30:f9:00:00:01 출발지나 목적지 MAC 주소로 검색 eth.src == 00:30:f9:00:00:01 출발지 MAC주소 검색 eth.dst == 00:30:f9:00:00:01 목적지 MAC주소 검색 ip.addr == 10.1.0.1 출발지나 목적지 IP주소로 검색 ip.src == 10.1.0.1 출발지 IP주...
    Date2017.01.29 Category와이어샤크 Views75
    Read More
  3. 와이어샤크 유형별 필터 수식

    와이어샤크 유형별 필터 수식
    Date2017.01.16 Category와이어샤크 Views77
    Read More
  4. No Image

    Synology Network Port

    Synology 서비스에서 사용하는 네트워크 포트는?다음 목록을 참조하십시오. 설정 유틸리티 유형 포트 번호 프로토콜 Synology Assistant 9999, 9998, 9997 UDP 백업 유형 포트 번호 프로토콜 ...
    Date2017.01.12 Category와이어샤크 Views188
    Read More
Board Pagination Prev 1 Next
/ 1