newtype
::: newtype의 지식창고 :::
newtype
전체 방문자
오늘
어제
  • 분류 전체보기 (392)
    • Dev (214)
      • C, C++ (43)
      • Go (5)
      • Web (49)
      • DBMS (21)
      • DevOps (8)
      • Java (2)
      • Windows, Win32 (4)
      • Visual Basic (5)
      • C# (2)
      • Mobile (25)
      • SQL CE (7)
      • Google Map (6)
      • Python (2)
      • cygwin (2)
      • 기타 (32)
      • Ruby (1)
    • 명언 (10)
    • 모임 (18)
      • 붕주회 (3)
      • 신흥컴정 (14)
      • 웹20기 (1)
    • 사진 (8)
    • 불펌 (29)
    • 막글 (98)
    • 게임 (6)
    • 여행 (8)

블로그 메뉴

  • 홈
  • 태그
  • 방명록
  • 관리

공지사항

  • whoami
05-18 03:07
hELLO · Designed By 정상우.
newtype

::: newtype의 지식창고 :::

Dev/기타

TCP 패킷 캡쳐 프로그램..

2006. 10. 9. 14:38
TCP 패킷을 캡쳐하는 프로그램은 여러가지가 있는데..
windows에서는 winpcap 설치가 필요없는 SmartSniff을 써왔습니다.

그런데, unix 계열로 넘어 오면서 다양한 플랫폼을 지원하는 ethereal을 쓰게 되네요.
windows용도 있는데, winpcap를 사용한다는 단점이 있지만, SmartSniff와는 비교할 수 없을 정도로 기능이 막강하네요.

제일 마음에 드는 기능은 unix에서 패킷을 캡쳐해서 파일로 저장하고,
그 파일을 windows용 ehtereal에서 열어 보면 TCP패킷에 대한 기본적인 분석까지 됩니다.



unix에서 tcpdump를 이용해 파일을 만드는 예제

tcpdump -nns 1514 -w weird_traffic.cap 'dst host 192.168.10.25 and tcp and port 42'

/usr/local/sbin/tcpdump -nns 1514 -w packet_err.cap 'host 192.168.10.25 and tcp and port 80'

/usr/local/sbin/tcpdump -nns 1514 -w packet_perr.cap 'host 192.168.10.25 and tcp'
반응형

'Dev > 기타' 카테고리의 다른 글

VC 프로텍트를 이용해 Rational Rose에 Class 추가 하기  (0) 2007.01.08
FireFox 팁 하나..  (6) 2006.12.12
TCP 기본 연결, 종료 과정  (0) 2006.08.18
shell 명령어 && 유틸  (1) 2006.06.29
tar 묶기 & 풀기  (1) 2006.06.20
    'Dev/기타' 카테고리의 다른 글
    • VC 프로텍트를 이용해 Rational Rose에 Class 추가 하기
    • FireFox 팁 하나..
    • TCP 기본 연결, 종료 과정
    • shell 명령어 && 유틸
    newtype
    newtype
    지극히 개인적인 지식의 창고

    티스토리툴바