Projekt etherdump jest bardzo małe i wydajne ethernet sniffer.
EtherDump jest widelec Peter Willis z ipdump2-PRE1 Christophe Devine () z kilka drobnych usprawnień i wyposażone w dodatki z Wynik końcowy jest w stanie surowy strumień ramek w sieci i ostatecznie przekształcić je w formacie pcap i importu w pcap czytaniu prog do wyboru (ja uwielbiam Ethereal)
Dość proste użycie.; wystarczy uruchomić prog bez argumentów, a dostaniesz się do instrukcji użycia. Zaloguj sesji do pliku za pomocą ASCII Hex Dump, a gdy skończysz uruchom `text2pcap hex_dump pcap_file" i przeczytaj `pcap_file" z Ethereal lub innego programu Libpcap-świadomość.
Od wersji 2.01 EtherDump obsługuje niektóre minimalne reguły filtrowania pakietów. Niektóre z zasad można używać są "proto" lub "Protokół", "Sport" lub "sourceport", "dport" lub "destinationport", "src" lub "źródło" i "dst" lub "miejsce docelowe". Można również przekazać "!" lub "nie" do odrzucenia konkretnej reguły.
Jeśli wykonasz EtherDump z dowiązania symbolicznego nazwie "tcpdump", domyślny wydruk metodą jest tcpdump-jak.
Na uClibc skompilowany rozmiar wynosi ~ 8kB, więc jest to bardzo dobrze nadaje się do systemów wbudowanych, gdzie chcesz debugować interfejs sieciowy, ale nie mają miejsca dla całej libpcap + application_layer programu. Zamiast po prostu połączyć netcata lub skrypt CGI + httpd z EtherDump i przeczytaj ruchu (w przeliczeniu na pcap) na innym komputerze w sieci
Co nowego w tym wydaniu:.
· Zmiany Peter Willis 2.0 od:
· Zmieniono opcję konfiguracji, aby odzwierciedlić nową nazwę to "etherdump", a nie "packetdump". -p jest teraz -e.
· Dodano podstawowe [IPv4] reguł filtrowania.
· Lepsze wyjście tcpdump.
· Jeśli etherdump został uruchomiony jako program o nazwie tcpdump, domyślnie tcpdump-jak wyjście.
· Dodano -i określić interfejs.
· Jeśli EtherDump jest wykonywany jako "tcpdump", wyjście tcpdump-jak jest domyślny typ wyjścia.
Co nowego w tym wydaniu:.
- Ta wersja poprawki wyświetlania niespójności, naprawia kilka błędów logicznych filtrowanie i usuwanie przestarzałych ustawienia z wyjścia pomocy
Komentarze nie znaleziono