Анализатор логов tcpdump
Модераторы: SLEDopit, Модераторы разделов
-
SelF
- Сообщения: 83
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: Анализатор логов tcpdump
Глазами, головой и руками.
-
SelF
- Сообщения: 83
Re: Анализатор логов tcpdump
А когда логов много, и они собраны и формат их примерно таков:
Код: Выделить всё
0x0000: 4500 0034 2ccf 4000 6906 c058 566e b986 E..4,.@.i..XVn..
0x0010: 0afc 09ac 05b7 0050 57b2 1e37 0000 0000 .......PW..7....
0x0020: 8002 ffff ceae 0000 0204 0590 0103 0301 ................
0x0030: 0101 0402-
skor
- Сообщения: 419
- ОС: RTFM-OS v127.0.0.1
Re: Анализатор логов tcpdump
Wireshark прекрасно понимает формат tcpdump`а
Хотя вот в HEX-е не уверен что поймет.
Хотя вот в HEX-е не уверен что поймет.
-
KiWi
- Бывший модератор
- Сообщения: 2521
- Статус: статус, статус, статус
Re: Анализатор логов tcpdump
SelF писал(а): ↑03.10.2009 19:19
А когда логов много, и они собраны и формат их примерно таков:
то чем тогда?Код: Выделить всё
0x0000: 4500 0034 2ccf 4000 6906 c058 566e b986 E..4,.@.i..XVn.. 0x0010: 0afc 09ac 05b7 0050 57b2 1e37 0000 0000 .......PW..7.... 0x0020: 8002 ffff ceae 0000 0204 0590 0103 0301 ................ 0x0030: 0101 0402
а) Никто не заставляет использовать именно такой формат
б) Логи собираются с определённой целью, так что кучу ненужных пакетов можно отсеивать с помощью выражений для самого же tcpdump'а