在 Wireshark 中使用 Lua 脚本

我刚刚开始学习使用 Wireshark 中的 Lua

我正在按照这个教程进行:Lua 教程

教程中包含了脚本代码。

我需要在 inite.Lua 末尾添加以下行:

MYPROTO_SCRIPT_PATH="C:\\myproto\\"
dofile (MYPROTO_SCRIPT_PATH.."my proto.lua")

但是我该如何查看脚本是否起作用,因为 tcp 数据包仍然显示为 TCP 数据包?

我需要在 Wireshark 开始使用脚本之前做些什么,还是我理解有问题?

点赞
用户1628819
用户1628819

Lua脚本在Wireshark启动时加载(这就是为什么您要更改init文件)。 如果您在lua文件中正确设置了端口解析(并且该文件位于正确的位置...即您的路径指向“ C:\ myproto \”),那么应该可以看到它正在工作。 尝试打开pcap文件并查看数据包,看看是否给出任何lua警告/错误。

2017-04-28 19:41:08