binary로 전송되는 패킷을 모니터링할 수는 없나요?
글쓴이: yaongi0620 / 작성시간: 목, 2004/02/12 - 3:00오후
ngrep을 이용하면 패킷을 모니터링할 수 있습니다.
하지만 모니터링 가능한 패킷은 ascii로 통신하는 패킷만 가능한 듯 한데..
예를 들면, ngrep -x port 21,20 하면 password, ,id 각종 ftp명령어들은
캡쳐할 수 있지만 업로드 또는 다운로드하는 데이타는 캡쳐할 수 없습니다.
혹시 이런 식으로 binary로 가는 패킷까지 캡쳐할 수 있는 방법은 없을까요?
Forums:
Re: binary로 전송되는 패킷을 모니터링할 수는 없나요?
tcpdump 로 가능하지 않을까요... 안해봤지만..
가장 흔한 방법은...
tcpdump를 사용하는 방법이네요..
위의 경우를 제대로 이해한게 맞다면 tcp/udp 이후의 data payload를
깔끔하게 보고 싶다는 말씀이신지요?
tcpdump -i eth0 -x -X -s0 -v port 21 or port 20
정도 일까요?
packet의 payload를 snap shot으로 잡아 모두 hex dump 시켜서
보시면 되지 않을까요?
행복하세요 ^_^
pcap 관련해서 쓰셔도 괜찮을것 같습니다.pcap 관련 자료를
pcap 관련해서 쓰셔도 괜찮을것 같습니다.
pcap 관련 자료를 찾아 보시면 많은 자료가 기다리고 있을것입니다.
ethereal을 사용해 보세요..UI 환경에 상당히 파워풀합니당
ethereal을 사용해 보세요..
UI 환경에 상당히 파워풀합니당. windows/linux용으로 다 나와 있구요.
왠만한 Protocol을 다 capture할 수 있읍니다.
http://sourceforge.net/projects/ethereal/
에서나
http://www.ethereal.com/
에서 다운로드 받을 수 있읍니다.
댓글 달기