The OpenNET Project / Index page

[ новости /+++ | форум | wiki | теги | ]

форумы  помощь  поиск  регистрация  майллист  ВХОД  слежка  RSS
"отображение данных в tcpdump"
Вариант для распечатки  
Пред. тема | След. тема 
Форумы OpenNET: Виртуальная конференция (Public)
Изначальное сообщение [Проследить за развитием треда]

"отображение данных в tcpdump"  
Сообщение от Starchaser (ok) on 30-Май-06, 12:26 
доброго времени суток!!!

Не могу найти где в tcpdump ставится отображение пакета который отлавливает tcpdump, мне надо чтобы показывало только по 2 байта в колонке... допустим мне надо нечто вида:

02 00 05 00 18 00

А он выдает:

4500 FFFF 4F02

все маны урыл вдоль и поперек.


Спасибо за помошь!

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

 Оглавление

Сообщения по теме [Сортировка по времени, UBB]


1. "отображение данных в tcpdump"  
Сообщение от niknik email(??) on 30-Май-06, 16:16 
>доброго времени суток!!!
>
>Не могу найти где в tcpdump ставится отображение пакета который отлавливает tcpdump,
>мне надо чтобы показывало только по 2 байта в колонке... допустим
>мне надо нечто вида:
>
>02 00 05 00 18 00
>
>А он выдает:
>
>4500 FFFF 4F02
>
>все маны урыл вдоль и поперек.
>
>
>Спасибо за помошь!

Измени в сорцах для вывода значения по 2 байта.
А в принципи зачем это собственно нужно ???

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

2. "отображение данных в tcpdump"  
Сообщение от Starchaser (??) on 31-Май-06, 04:44 
>
>Измени в сорцах для вывода значения по 2 байта.
>А в принципи зачем это собственно нужно ???

Спасибо, попробую...
Работаю с документацией в котрой все дампы по 2 байта выводится... можно было бы и так работать, только не совсем удобно это... Да и как быть в венде?

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

3. "отображение данных в tcpdump"  
Сообщение от Starchaser (??) on 31-Май-06, 06:40 
Нашел исходники для Win32, теперь надо найти где это в исходниках меняется
Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

4. "отображение данных в tcpdump"  
Сообщение от Alexandr9 on 31-Май-06, 06:57 
>Нашел исходники для Win32, теперь надо найти где это в исходниках меняется
>

по-моему вы не на правильном пути. Правильно было бы использовать программу типа awk либо перл например tcpdump -v | awk 'bla-bla-bla'

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

5. "отображение данных в tcpdump"  
Сообщение от Starchaser (??) on 31-Май-06, 09:14 
Да нет же, все абсолютно правильно, огромное спасибо niknik...

Для того чтобы отображались данные в том формате в котором нужно надо изменить данные в файле print-ascii.c который входит в состав исходников tcpdump.

Копать надо в сторону:

#define ASCII_LINELENGTH 300
#define HEXDUMP_BYTES_PER_LINE 16
#define HEXDUMP_SHORTS_PER_LINE (HEXDUMP_BYTES_PER_LINE / 2)
#define HEXDUMP_HEXSTUFF_PER_SHORT 3 /* 4 hex digits and a space */ //В моем случае играло роль вот это значение
#define HEXDUMP_HEXSTUFF_PER_LINE \
        (HEXDUMP_HEXSTUFF_PER_SHORT * HEXDUMP_SHORTS_PER_LINE)

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

6. "отображение данных в tcpdump"  
Сообщение от niknik email(??) on 31-Май-06, 13:47 
>Да нет же, все абсолютно правильно, огромное спасибо niknik...
>
>Для того чтобы отображались данные в том формате в котором нужно надо
>изменить данные в файле print-ascii.c который входит в состав исходников tcpdump.
>
>
>Копать надо в сторону:
>
>#define ASCII_LINELENGTH 300
>#define HEXDUMP_BYTES_PER_LINE 16
>#define HEXDUMP_SHORTS_PER_LINE (HEXDUMP_BYTES_PER_LINE / 2)
>#define HEXDUMP_HEXSTUFF_PER_SHORT 3 /* 4 hex digits and a space */ //В
>моем случае играло роль вот это значение
>#define HEXDUMP_HEXSTUFF_PER_LINE \
>  (HEXDUMP_HEXSTUFF_PER_SHORT * HEXDUMP_SHORTS_PER_LINE)


Рад был помочь...
Для того то и нужны исходники, что бы в случае чего поработать напильником!!!
:)

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

7. "отображение данных в tcpdump"  
Сообщение от shepherd (ok) on 01-Июн-06, 17:03 
А еще проще взять ngrep ;)

Правка | Высказать мнение | Ответить | Cообщить модератору | Наверх

Архив | Удалить

Индекс форумов | Темы | Пред. тема | След. тема
Оцените тред (1=ужас, 5=супер)? [ 1 | 2 | 3 | 4 | 5 ] [Рекомендовать для помещения в FAQ]




Спонсоры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2022 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру