Bulk-Datei-Download von Wireshark-Anhängen

555
Christopher Maynard

Viele Leute posten Erfassungsdateien in Wireshark-Fehlerberichten ( https://bugs.wireshark.org/bugzilla/ ), und diese Erfassungsdateien sind sehr nützlich für Testzwecke. Leider gibt es scheinbar keine einfache Möglichkeit, all diese Erfassungsdateien von normalen Benutzern herunterzuladen.

Es gibt natürlich einige Möglichkeiten:

  1. Besuchen Sie jeden Fehlerbericht, unabhängig davon, ob er geschlossen ist oder nicht, und suchen Sie nach Erfassungsdateien, die heruntergeladen werden sollen.
  2. Verwenden Sie die [jetzt veraltete] Liste der Erfassungsdateien, die von Jakub Zawadzki (aka, darkjames) unter https://www.wireshark.org/~darkjames/capture-files.txt bereitgestellt werden, und laden Sie jeweils eine Datei herunter Zeit.
  3. Automatisieren Sie dies irgendwie.

Offensichtlich ist # 3 die einzig praktische Lösung. Ich gehe davon aus, dass man mit curl oder wget jeden Anhang herunterladen kann. Wünschenswert wären jedoch nur pcap-, pcapng- oder komprimierte Erfassungsdateien (pcap.gz, pcapng.gz). Während wir eine Liste von Anhängen nach ID haben, ist der tatsächliche Name der Datei unbekannt. Wenn Sie beispielsweise versuchen, http://bugs.wireshark.org/bugzilla/attachment.cgi?id=1 (der erste Eintrag in der Jakub-Liste) mit curl herunterzuladen, curl -O https://bugs.wireshark.org/bugzilla/attachment.cgi?id=1speichert ein erster Versuch die Datei attachment.cfg?id=1als der tatsächliche Dateiname, der rpc.pcap.gz ist.

Gibt es eine Möglichkeit, diesen Prozess irgendwie zu automatisieren, und zwar:

  • Laden Sie alle Dateien "pcap", "pcapng", "pcap.gz" oder "pcapng.gz" herunter. Verwenden Sie ein beliebiges Werkzeug (curl, wget, ...), und laden Sie diese Dateien mit ihrem tatsächlichen Dateinamen und nicht mit dem jeweiligen Anhang herunter ID könnten sie haben?
0

0 Antworten auf die Frage