设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 898|回复: 2
收起左侧

[EVE-NG] EVE-ng关联wireshark的bat文件闪退问题

[复制链接]
发表于 2021-9-2 01:36:28 | 显示全部楼层 |阅读模式
按照qytang李冰老师讲的步骤安装了EVE-ng,到最后了关联wireshark的时候按照老师讲的把wireshark_wrapper.bat文件里password和wireshark改了之后,双击总是闪退,网上的多种方法,有的说在记事本里打开后最后加上pause、cmd保存再双击,都不能解决,用powershall运行也不行,显示找不到路径。最后在知乎上找到一个方法,下载一个plink.exe。网址:https://zhuanlan.zhihu.com/p/370422815 按照其步骤还是不行,最后再此基础上又更改了.bat文件里的plink.exe的路径,保存后双击立刻弹出cmd并成功运行了wireshark程序。写出来留给有相同问题的同学,也给自己,怕时间长了忘了


发表于 2021-11-28 20:30:16 | 显示全部楼层
本帖最后由 tjeratsz 于 2021-11-28 20:32 编辑

按照这个方法试过了还是不行啊,求指导,如下是我的文件内容,感谢-- wireshark_wrapper.bat
@ECHO OFF
SET USERNAME="root"
SET PASSWORD="eve"

SET S=%1
SET S=%S:capture://=%
FOR /f "tokens=1,2 delims=/ " %%a IN ("%S%") DO SET HOST=%%a&SET INT=%%b
IF "%INT%" == "pnet0" SET FILTER=" not port 22"

ECHO "Connecting to %USERNAME%@%HOST%..."

"C:\Program Files\EVE-NG\plink.exe" -ssh -batch -pw %PASSWORD% %USERNAME%@%HOST% "tcpdump -U -i %INT% -s 0 -w -%FILTER%" | "C:\Program Files\Wireshark\Wireshark.exe" -k -i -


-- win7_64bit_wireshark.reg
Windows Registry Editor Version 5.00

[HKEY_CLASSES_ROOT\capture]
@="URL:UNetLab interface capture"
"URL Protocol"=""

[HKEY_CLASSES_ROOT\capture\shell]

[HKEY_CLASSES_ROOT\capture\shell\open]

[HKEY_CLASSES_ROOT\capture\shell\open\command]
@="\"C:\\Program Files\\EVE-NG\\wireshark_wrapper.bat\" %1"


沙发 2021-11-28 20:30:16 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2021-12-14 14:14:29 | 显示全部楼层
本帖最后由 flypanda999 于 2021-12-14 14:17 编辑
tjeratsz 发表于 2021-11-28 20:30
按照这个方法试过了还是不行啊,求指导,如下是我的文件内容,感谢-- wireshark_wrapper.bat
@ECHO OFF
S ...

时间久了我也忘了,你看看这些地方跟你本机上的实际情况对得上吗?另外是否该做的都做了

3

3

1

1

2

2
板凳 2021-12-14 14:14:29 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2024-5-12 20:58 , Processed in 0.060848 second(s), 9 queries , Redis On.  

  Powered by Discuz!

  © 2001-2024 HH010.COM

快速回复 返回顶部 返回列表