LINUX.ORG.RU
решено ФорумAdmin

Дамп трафика в экзотическом формате


0

2

Доброго времени суток.

Удалённая сторона по запросу прислала дамп трафика, который ничем не удалось прочитать.

wireshark, windows: «ins't a capture file in a format Wireshark understand»

tcpdump, linux/AIX/HP-UX :

# tcpdump -r TKD_XXX.DMP
tcpdump: bad dump file format

подчеркну, линукс, чпукс на итаниуме и аикс единодушны, т.к. endianes вроде бы не при чём.

Существуют ли другие (кроме tcpdump/winpcap) способы сбора трафика? Или они просто тянут время, прислав мусор ?

★★★★★
Ответ на: комментарий от berrywizard

В процессе. Но пока эти раздолбаи ответят ;)

router ★★★★★
() автор топика
Ответ на: комментарий от true_admin

пробовал, сырые данные, в любой ОС.

linux: TKD_XXX.DMP: data

hpux: TKD_XXX.DMP: [nt]roff, tbl, or eqn input text

AIX: TKD_XXX.DMP: commands text

router ★★★★★
() автор топика
Ответ на: комментарий от Nefer

>чем они пользовались

Без экологических ромашек не обошлось

slackwarrior ★★★★★
()
Ответ на: комментарий от true_admin

Весь файл не могу.

$ dd if=TKD_XXX.DMP bs=20 count=1 | hexdump -C
1+0 записей считано
1+0 записей написано
 скопировано 20 байт (20 B), 2,4e-05 c, 833 kB/c
00000000  54 43 32 21 02 6b 51 55  4e 29 5c 05 6b 51 55 4e  |TC2!.kQUN)\.kQUN|
00000010  60 74 07 6a                                       |`t.j|
00000014
router ★★★★★
() автор топика
Ответ на: комментарий от anonymous

Увы, ответ должнен быть официальным, так что торренты отпадают :(

Пока надумал предложить им такой вариант: на циске зазеркалировать трафик на свободный порт, к этому подключить ноут с чем-нибудь вменяемям и собирать обычный дамп, который можно прочитать.

router ★★★★★
() автор топика
Ответ на: комментарий от router

Как вариант: дампить в OpenVMS tcpiptrace(ом) или tcptrace(ом) а смотреть дамп в wireshark.

anonymous
()
Ответ на: комментарий от router

Странно... Я на OpenVMS снимал tcpdump-ом дамп трафика всё снималось в нормальном формате libpcap, читалось wireshark-ом. OpenVMS на серверах HP как с процессорами альфа так и с итаниумами.

P.S. Что касается не читаемых форматов данных. Есть такое устройство/анализатор трафика Radcom, так вот ни чем его бинарный дамп трафика мне не удалось прочитать.

Viper
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.