/packetter

Primary LanguageRuby

Packetter

なにこれ

twitterのつぶやきをWiresharkの「Info」欄に表示させるRubyスクリプトと、 便利に(?)使うためのWiresharkプラグインです。 Wireshark側のフォントを変えれば、日本語も表示可能です。

ここにちょっと詳しく載っています。

準備

  1. Linux環境を用意

  2. Tremaを入れる

    • pio が入ればどうでも良いです。
    • でも、Tremaはオススメなので入れましょう。
    • Open vSwitchや、最近のOFSを持っている人は、Trema-edgeもオススメです。
    • Ryu...?
  3. tweetstream をインストール

    $ gem install tweetstream

  4. CONSUMER_KEYなどを設定

    $ cd ./config $ mv twitter.conf.sample twitter.conf $ vim twitter.conf

  5. ./config/packet.conf を弄ったり

    • :nw => {...とか書いていますが、実際のネットワーク環境には影響しません。
    • 作成されるパケットの情報に影響するだけです。
    • そうした意味では、実在しないホストのほうが良いかも?

使い方

  1. 実行

    $ ruby packetter.rb

  2. 「これでフィルタしてね」と言ってくるので、Wiresharkなどで見る

実行例

./sample/sample.pcap

ソースコードのパクリ元と参考情報