亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 31302 | 回復(fù): 6
打印 上一主題 下一主題

后綴為.pcap是什么文件呢 [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2008-12-12 15:30 |只看該作者 |倒序瀏覽
我在網(wǎng)上查過pcap是和網(wǎng)絡(luò)抓包有關(guān)的,那我請想問,一個后綴為.pcap的文件,是什么文件,要用什么打開?謝謝!緊急!

論壇徽章:
0
2 [報告]
發(fā)表于 2008-12-12 15:41 |只看該作者

回復(fù) #1 allcherry 的帖子

針對網(wǎng)絡(luò)接口、端口和協(xié)議的數(shù)據(jù)包截取。假定你要截取網(wǎng)絡(luò)接口eth1,端口號6881的tcp數(shù)據(jù)包。數(shù)據(jù)文件保存為test.pcap。

tcpdump -w test.pcap -i eth1 tcp port 6881

很簡單吧?如果要同時截取udp端口號33210和33220的數(shù)據(jù)包呢?

tcpdump -w test.pcap -i eth1 tcp port 6881 or udp \( 33210 or 33220 \)

'\'是轉(zhuǎn)義字符,邏輯符號OR是加(+)的意思。其他表達式是截取端口號6881的tcp包加上端口號33210和33220的UDP包。tcpdump過濾表達式的and運算符是交集的意思,因此截取端口號33210和33220的UDP包使用 or 而不是 and。and運算符的用法在下文描述。

怎樣保存文件讀取數(shù)據(jù)包呢?

tcpdump -nnr test.pcap

選項 -nn 不把網(wǎng)絡(luò)IP和端口號轉(zhuǎn)換成名字,r(read)讀取包。

可以添加 -tttt 選項使時間戳格式更加可讀。

tcpdump -ttttnnr test.pcap

怎樣針對IP截取數(shù)據(jù)?

需向tcpdump指明IP類型,目的IP還是源IP?比如要嗅探的目的IP為10.168.28.22,tcp端口號22。

tcpdump -w test.pcap dst 10.168.28.22 and tcp port 22

目的IP和端口的交集(intersection),使用and運算符。

嗅探數(shù)據(jù)包大小缺省為96 bytes,可以指定 -s 改變?nèi)笔≈怠?br />
tcpdump -w test.pcap -s 1550 dst 10.168.28.22 and tcp port 22

有些版本的tcpdump允許指定端口范圍,下述指令為針對一定端口范圍截取數(shù)據(jù)。

tcpdump tcp portrange 20-24

注意,上述指令沒有指定 -w 把截取的數(shù)據(jù)包保存到文件而是直接輸出到屏幕。

論壇徽章:
0
3 [報告]
發(fā)表于 2008-12-12 15:54 |只看該作者
那怎樣打開.pcap文件呢

論壇徽章:
0
4 [報告]
發(fā)表于 2008-12-12 16:36 |只看該作者
tcpdump -r test.pcap

論壇徽章:
0
5 [報告]
發(fā)表于 2008-12-16 20:34 |只看該作者
太佩服版主了,太敬業(yè)了

論壇徽章:
0
6 [報告]
發(fā)表于 2009-05-08 11:23 |只看該作者

回復(fù) #2 kns1024wh 的帖子

很實用!

論壇徽章:
381
CU十二周年紀念徽章
日期:2014-01-04 22:46:58CU大;照
日期:2013-03-13 15:32:35CU大;照
日期:2013-03-13 15:38:15CU大;照
日期:2013-03-13 15:38:52CU大;照
日期:2013-03-14 14:08:55CU大;照
日期:2013-04-17 11:17:19CU大牛徽章
日期:2013-04-17 11:17:32CU大;照
日期:2013-04-17 11:17:37CU大牛徽章
日期:2013-04-17 11:17:42CU大牛徽章
日期:2013-04-17 11:17:47CU大;照
日期:2013-04-17 11:17:52CU大;照
日期:2013-04-17 11:17:56
7 [報告]
發(fā)表于 2009-05-08 11:25 |只看該作者
學(xué)習(xí)了
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP