摘要:
安装方法一、sudoapt-getinstalllibpcap-dev安装方法二、去http://www.tcpdump.org/下载最新的libpcap.tar.gz包解压以后./configure 这里我没有加 --frefix=path 导致的结果 看下面makemake install在安装... 阅读全文
posted @ 2014-11-01 15:24
Avatarx
阅读(1296)
评论(0)
推荐(0)
摘要:
针对网络接口、端口和协议的数据包截取。假定你要截取网络接口eth1,端口号6881的tcp数据包。数据文件保存为test.pcap。tcpdump -w test.pcap -i eth1 tcp port 6881很简单吧?如果要同时截取udp端口号33210和33220的数据包呢?tcpdump... 阅读全文
posted @ 2014-11-01 14:38
Avatarx
阅读(3820)
评论(0)
推荐(0)
摘要:
pcap文件格式pcap文件格式是bpf保存原始数据包的格式,很多软件都在使用,比如tcpdump、wireshark等等,了解pcap格式可以加深对原始数据包的了解,自己也可以手工构造任意的数据包进行测试。pcap文件的格式为:文件头 24字节数据包头 + 数据包 数据包头为16字节,后面紧跟数据... 阅读全文
posted @ 2014-11-01 13:34
Avatarx
阅读(758)
评论(0)
推荐(0)

浙公网安备 33010602011771号