Não há uma pesquisa simples no Wire Shark para encontrar comandos específicos como esse. A razão é que os usuários podem inserir sequências de bytes que correspondem a um comando sem realmente enviar tudo de uma vez. Por exemplo, di^Hir
, onde ^H
é um backspace, será interpretado como dir
, assim como dr←i
, em que ←
é a sequência de escape da seta para a esquerda. Eles poderiam torná-lo ainda mais complicado, mas o ponto é que você simplesmente não tem uma maneira fácil de encontrar até três simples caracteres em ordem ao longo do fio. Métodos corretos, mas complicados, provavelmente incluiriam conexão com chamadas do sistema para ver quais pastas / unidades / etc são acessadas e assim por diante.