tcpdump

    33热度

    2回答

    我正试图找到一种方法来使用tcpdump读取多个端口。假设我有两个端口p1和p2,并且我想要同时读取通过两个端口的流量。有没有办法使用tcpdump来做到这一点,还是需要使用其他工具? 基本上我正在运行一个代理服务器,它在一些端口上运行。我想读取通过此端口传输的流量以及通过端口80(HTTP)的流量。

    0热度

    2回答

    我们使用tcpdump()捕获数据包到文件。我需要编写一个程序来解析它,没有人知道在哪里可以找到由此工具创建的转储文件的文件布局?

    3热度

    4回答

    我试图调试一个应用程序,它不是一个方便运行WireShark的地方。 我一直在使用“tcpdump -nn -x -X port 25”,但输出结果并不是最方便的格式。思考?

    2热度

    1回答

    是否有一个快速的tcpdump单线程来打印出一个匹配特定子字符串的TCP流 - 或者,如果这并不容易,那么如何打印出与匹配子字符串的单个TCP 数据包?

    7热度

    1回答

    对于几年前的计算机科学信息战争课程,我写了一个python脚本,运行libpcap混杂数据包捕获文件解析出facebook聊天流量(以明文形式传递的earlang元组),并且认为一个有趣的项目是端口该计划到Android。 我想用Java改写它,但无法直接在手机上找到有关数据包捕获的任何信息。

    1热度

    1回答

    我检查了tcpdump手册页,并认为我理解了在那里提供的示例。但是我得到的是我无法完全理解的东西。 ORIGINAL:模拟输出 LINE 1: 20:01:13.442111 IP 10.0.0.1.12345 > 10.0.0.2.54321: S 1234:1234(0) win 65535 LINE 2: 20:01:13.471705 IP 10.0.0.2.54321 > 10.0.0

    1热度

    3回答

    我有以下文件:test_network.pcap: tcpdump capture file (little-endian) - version 2.4 (Ethernet, capture length 65535) 我知道在这个文件中是几个视频流。 我如何提取它们? [文件是~180 GB]

    1热度

    1回答

    试图编译一个使用pcap.h的基本程序。我在我的Mac OSX盒子上设置了环境,该盒子为iPhone 3GS使用iPhone 3.1.3 SDK。我还安装了libpcap到〜/ libpcap,以便我可以告诉gcc使用-I标志查找标头的位置。但是,它会失败并发出ld警告,说该文件不是所需的体系结构。 我有以下行编译: /Developer/Platforms/iPhoneOS.platform/D

    0热度

    1回答

    是否有任何轻量级工具可以过滤和输出http可读形式的http头/响应?像wireshark的东西。我试过tcpdump;但很难阅读。