LINUX.ORG.RU

pcap -> human readable / grepable

 ,


0

1

Нужно сделать ряд запросов к pcap файлу:

  • Получить все dst.port
  • Получить все src.ip
  • Получить все комбинации dst.port | src.ip
  • ...

Вообщем выборки уровня что вообще тут происходило, с выхлопом не в виде пакетов, а в виде человекочитаемой (либо легко приводимой к этому) инфы.

Посоветуйте утилиты, чей man стоит читать в этом направлении. Wireshark это умеет делать на гуе, но это долго и мучительно.

★★★★★

Ответ на: комментарий от vaulter

Оно даёт сказать что захватить. А мне надо разобраться в уже записанном.

Или я не осилил.

Если можно - пример любого из запросов (первого например). Вход - pcap файл.

Можно конечно проиграть. Но неудобно.

pon4ik ★★★★★
() автор топика
Последнее исправление: pon4ik (всего исправлений: 1)
Ответ на: комментарий от kawaii_neko

Точно, неосилил. Спасибо товарищу с ртфмэмом и vaulter.

pon4ik ★★★★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.