tshark (консольный аналог wireshark на том же движке захвата и диссекции) позволяет указать не только фильтр захвата, но и фильтр отображения. В результате вместо кучи ненужной информации (как в wireshark) на экране необходимая выжимка.
tshark (консольный аналог wireshark на том же движке захвата и диссекции) позволяет указать не только фильтр захвата, но и фильтр отображения. В результате вместо кучи ненужной информации (как в wireshark) на экране необходимая выжимка.
Фильтры захвата tshark, если правильно помню, bpf. А фильтры отображения другие, по уровням диссекции wireshark. Например, можно отобразить ip адрес, флаг TCP, ttl и больше ничего. Это пример из реального кейса.
В том смысле, что я не совсем понимаю, как он отревёрсил чо там контроллер машинки стиральной генерит на разные события и вот это всё. С ардуинкой то вопросов практически нет.
В том смысле, что я не совсем понимаю, как он отревёрсил чо там контроллер машинки стиральной генерит на разные события и вот это всё. С ардуинкой то вопросов практически нет.
Думаю, анализирует по звуку и сигналам на всякие релешки.
Типа пишут сгенерённый после включения с панели сигнал и оориентируются, что такая последовательность это одна программа, а вот такая, другая программа машинки?