Tcpdump 에서 실제 데이터만 추출 하려면 ?

김현남의 이미지


제가 UDP 나 SNMP 의 실제 데이터를 받아 보고 싶습니다.

Test 라는 문자를 UDP 로 얻어 보냈다면 TEST 라는 문자열만 보고 싶습니다.

TCPDUMP -x host 218.54.28.214

이렇게 하면 UDP 프로토콜의 대한 정보도 같이 캡쳐 되어서 실제 데이터만을 찾아 내기가

힘든데요. ( 헥사 값으로 만 봐도 헤더 부분 제외 하고 실제 데이터 만 )

실제 데이터만 볼수 있는 옵션이 있는지 궁금 합니다.

만약 실제 데이터만 추출 할수 없다면 다른 프로그램은 어떤것이 있는지 궁금 합니다(리눅스용)

나름다른 웹에서 검색 많이 해보았는데 답변을 찾지 못하였습니다.

많은 지도 부탁드립니다 감사합니다.

sephiron의 이미지

wireshark가 패킷내용을 프로토콜별로 보여주기는 하는데 덤프가 가능한지는 확인해봐야 할 것 같네요.

superkkt의 이미지

tcpflow 사용해 보세요..

======================
BLOG : http://superkkt.com

======================
BLOG : http://superkkt.com