tcpdump

    1热度

    1回答

    我正在写一个小工具Cocoa,我需要剖析TCPDump工具的输出。 我开始写我自己的包装将TCPDump的输出转换为可用的&有意义的类,并意识到我不能成为第一个做这件事的人。 有没有人知道C或Objective-C中的包装分析TCPDump的输出,可以帮助我更快地完成这件事? 干杯

    2热度

    1回答

    我在使用BCCD(可引导集群CD)作为集群设置的24台计算机上实验我的分布式集群算法(使用MPI实现),该集群可以在http://bccd.net/下载。 我已经写了一个批处理程序来运行我的实验,这个实验包括运行我的算法几次,改变了节点的数量和输入数据的大小。 我想知道每次运行我的算法时MPI通信中使用的数据量,以便在更改上述参数时可以看到数据量如何变化。我想用批处理程序自动完成所有这些。 有人告

    3热度

    1回答

    如何打印哪些数据包被界面丢弃? 我有其中RX数据包被丢弃的界面,见下图: eth0 Link encap:Ethernet HWaddr DE:AD:BE:EF:42:46 inet addr:192.168.122.86 Bcast:192.168.122.255 Mask:255.255.255.0 inet6 addr: fe80::dcad:beff:feef

    5热度

    2回答

    我一直在使用tcpdump(版本4.1.1)到尝试从airmon-ng设置的监视器模式接口捕获无线帧。我说“尝试”,因为迄今为止没有发生任何事情。这是非常奇怪: tcpdump -i mon0 上面的命令工作正常。我看到所有的信标和探测请求,以及可以在屏幕上显示的任何其他帧。然而,当我尝试使用 tcpdump -i mon0 -w captures.cap 绝对没有被抓获包括层包含实际数据 3包写

    0热度

    1回答

    我一直在使用tcpdump大约一个月,最近,它已经停止捕获任何未发送到或运行tcpdump的计算机的数据包。我已经在我的命令剥离下来,只是: sudo tcpdump -i en2 我检查了我的接口用ifconfig,和EN2是“PROMISC”模式。当将特定主机指定为过滤器时,我只会看到一些“arp”消息,但与网络中实际发生的情况相比并没有什么。 任何想法,为什么会发生这种情况?非常感谢,如

    3热度

    1回答

    在Eclipse中,运行配置,我添加了其他仿真器命令行选项“-tcpdump emulator1.cap”,它开始捕获可由Wireshark打开的仿真器的网络流量。凉! 现在我想知道如何只捕获某些主机IP地址?我可以使用显示过滤器,但文件变得太大。

    48热度

    10回答

    我想监控我的Android手机的网络流量。我正在考虑使用tcpdump for Android,但我不确定是否必须为手机进行交叉编译。 另一个问题是,如果我想监视某个应用程序的交通数据,有任何命令可以做到这一点?

    1热度

    1回答

    任何人都可以指导我在转换KDD 99数据集,包括ip数据包在以下格式到TCP转储格式? 0,udp,private,SF,105,146,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,0,1,1,0.00,0.00,0.00,0.00,1.00,0.00,0.00,255,254,1.00,0.01,0.00,0.00,0.00,0.00,0.00,0.00,normal. 0,u

    1热度

    1回答

    当小提琴手是不能在Mac OS X或Ubuntu的,如果我们不安装/使用Wireshark或其他任何重型工具,什么是使用tcpdump使 1)它可以打印出路 GET /foo/bar HTTP/1.1 [request content in RAW text] [response content in RAW text] POST /foo/... HTTP/1.1 这应

    49热度

    3回答

    我使用tcpdump通过执行以下命令获取HTTP数据: sudo tcpdump -A -s 1492 dst port 80 上述命令的结果: 接头,我想请求和响应头。 无法读取的数据。 网址GET /modules/mod_news_pro_gk1/cache/stories.ilbalad.ajayeb.strange-tractor.jpg。 我需要更清晰的结果,例如,可读请求>响应标