etherdump projektet är en mycket liten och effektiv ethernet sniffer.
EtherDump är en gaffel av Peter Willis av ipdump2-PRE1 (av Christophe Devine) med några små förbättringar och har tillägg med Slutresultatet att kunna strömma rå ramar över ett nätverk och så småningom omvandla dem till pcap format och importera till en pcap behandlingen prog valfri (jag personligen älskar Ethereal)
Ganska enkelt bruk. bara köra prog utan argument och du kommer att få instruktioner användnings. Logga en session till en fil med ASCII hex dump och när du är klar kör `text2pcap hex_dump pcap_file" och läsa `pcap_file" med Ethereal eller annan libpcap-medvetna program.
Sedan version 2.01 EtherDump stöder viss minimal paketfiltreringsregler. Några av de regler som du kan använda är "proto" eller "protokoll", "sport" eller "sourceport", "dport" eller "destinationport", "src" eller "källa" och "Sommartid" eller "destination". Du kan också ge "!" eller "inte" att förneka en viss regel.
Om du utför EtherDump från en symbolisk länk som heter "tcpdump", standardutskrifts ut-metoden är tcpdump-liknande.
På uClibc den kompilerade storleken är ~ 8 KB så detta är mycket väl lämpad för inbyggda system där man vill felsöka ett nätverksgränssnitt men inte har utrymme för en hel libpcap + application_layer programmet. Istället bara kombinera netcat eller ett CGI-skript + httpd med EtherDump och läsa trafiken (omräknat till pcap) på en annan dator i nätverket
Nyheter i den här versionen:.
· Förändringar av Peter Willis sedan 2,0:
· Ändrad konfigurationsalternativ för att återspegla nya namn är "etherdump", inte "packetdump". -p är nu -e.
· Taggad grundläggande [IPv4] filtreringsregler.
· Förbättrat tcpdump utgång.
· Om etherdump kördes som ett program som heter tcpdump, för defaults tcpdump liknande utgång.
· Taggad -i att specificera gränssnittet.
· Om EtherDump utförs som "tcpdump", är tcpdump liknande utgång typen standardutgången.
Vad är nytt i den här versionen:.
- Denna version fixar visa inkonsekvenser, korrigerar flera filtrerings logiska buggar, och tar bort föråldrade inställningar från hjälputgång
Kommentarer hittades inte