3
|
The Archetypal Paul · 技术社区 · 15 年前 |
1
1
|
2
1
我 asked 在serverfault上有一个类似的问题,最好的答案似乎是在另一台机器上设置一个tcp代理,并强制所有通信都通过它。 所以不是:
你应该:
然后你可以做任何你想要的tcpdump/wiresharking。我用过 rinetd 它工作得很好,但我知道至少在Linux上,内置的inetd还可以执行代理(和日志记录)。 更新: 如果你不能在网络上做任何事情,你可以使用相同的概念和类似的东西。 TcpProxy 或者类似的(甚至可能是您的常规inetd)来执行代理和日志记录。你甚至可以用 Netcat 作为一个 TCP Proxy . 其他人也有 suggested 使用dTracle对回送流量进行窥探,因为它可以直接钩住内核。 |
3
1
我选择的TCP捕获程序称为 balance .
它设计为一个TCP负载均衡器实用程序,但是使用-p包转储标志可以很好地记录所有流量的进出。它以ascii格式显示ascii,并将所有内容编码为十六进制。当使用端口1024时,它可以作为非根端口运行。 |
4
0
你可以用 桁架 捕获其中一个进程执行的套接字读写操作。 |
ViniciusArruda · 设置无线接口,但捕获以太网数据 9 年前 |
Pedro Neves · 嗅探802.11和3G网络 11 年前 |
Harry47 · HTTPS/SSL嗅探 12 年前 |