首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >动态分析pcap

动态分析pcap
EN

Security用户
提问于 2018-08-31 05:16:46
回答 2查看 207关注 0票数 0

我想创建一个迷你嗅探网络。我在前面的一个问题中询问了如何实时捕获和解密数据包。

现在我想分析一下它,我正在为它开发一个脚本,但是我可以动态地做吗?就像垃圾箱盖在运行和写入文件时一样,我能同时读取它并分析新附加的数据包吗?还是有更好的方法同时嗅探和分析?

我将使用两个树莓皮2's。一个用于嗅探和保存pcaps,另一个用于阅读,分析和填充一个数据库提取的信息。

EN

回答 2

Security用户

回答已采纳

发布于 2018-08-31 05:35:50

正如垃圾箱盖文件所显示的,您可以简单地写到stdout,即dumpcap -w -。然后你可以在这之后放任何你想要的东西,比如

代码语言:javascript
复制
 dumpcap -w - | your-own-analysis    # analyze it directly
 dumpcap -w - | nc ip port           # send for analysis to some remote system
票数 2
EN

Security用户

发布于 2018-08-31 14:49:49

如果您想分析网络流量,并亲自测试您的编程能力(我在其他评论中读过),您可以选择一种编程语言,并使用libpcap或类似的库来访问网络流量。

  • python至少有替罪羊和pypcap来读取网络流量和做“东西”。
  • 在C语言中,您可以使用libpcap。
  • 有了java,您就拥有了jNetPcap。
  • 有了C#,就有了PcapDotNet。
  • 使用go,您可以使用gopacket。

我几乎可以肯定,其他编程语言会有自己的库或围绕libpcap包装。

票数 2
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/192773

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档