Tcpdump 에서 실제 데이터만 추출 하려면 ?
글쓴이: 김현남 / 작성시간: 목, 2007/03/01 - 5:56오전
제가 UDP 나 SNMP 의 실제 데이터를 받아 보고 싶습니다.
Test 라는 문자를 UDP 로 얻어 보냈다면 TEST 라는 문자열만 보고 싶습니다.
TCPDUMP -x host 218.54.28.214
이렇게 하면 UDP 프로토콜의 대한 정보도 같이 캡쳐 되어서 실제 데이터만을 찾아 내기가
힘든데요. ( 헥사 값으로 만 봐도 헤더 부분 제외 하고 실제 데이터 만 )
실제 데이터만 볼수 있는 옵션이 있는지 궁금 합니다.
만약 실제 데이터만 추출 할수 없다면 다른 프로그램은 어떤것이 있는지 궁금 합니다(리눅스용)
나름다른 웹에서 검색 많이 해보았는데 답변을 찾지 못하였습니다.
많은 지도 부탁드립니다 감사합니다.
Forums:
wireshark가 패킷내용을
wireshark가 패킷내용을 프로토콜별로 보여주기는 하는데 덤프가 가능한지는 확인해봐야 할 것 같네요.
tcpflow 사용해
tcpflow 사용해 보세요..
======================
BLOG : http://superkkt.com
======================
BLOG : http://superkkt.com
댓글 달기