在Centos6.5下通过使用tcpdump抓包和wireshark分析包,初步了解抓包和解包。
原创文章欢迎转载,请保留出处。
若有任何疑问建议,欢迎回复。
邮箱:Maxwell_nc@163.com...
                            
                            
                                分类:
其他好文   时间:
2015-04-25 15:09:54   
                                阅读次数:
183
                             
                    
                        
                            
                            
                                安装libpcap和libnet是安装libnids的前提。Libnids的安装的安装因为Libnids必须支持库Libpcap和Libnet,所以在安装Libnids之前需要先安装Libpcap和Libnet。在Linux下安装Libnids的步骤:(1)安装Libpcap开发包:我们安装的版本是libpcap-0.8.3.tar.gz.tar–xzvflibpcap-0.8.3..
                            
                            
                                分类:
Web程序   时间:
2015-04-22 02:12:06   
                                阅读次数:
314
                             
                    
                        
                            
                            
                                安装iftop安装方法1、编译安装如果采用编译安装可以到iftop官网下载最新的源码包。 安装前需要已经安装好基本的编译所需的环境,比如make、gcc、autoconf等。安装iftop还需要安装libpcap和libcurses。 CentOS上安装所需依赖包: yum install flex...
                            
                            
                                分类:
系统相关   时间:
2015-04-20 22:06:47   
                                阅读次数:
590
                             
                    
                        
                            
                            
                                centos6.4安装iftopyum install gccyum -y install libpcap libpcap-develyum -y install ncurses ncurses-develhtop:wget http://nchc.dl.sourceforge.net/projec...
                            
                            
                                分类:
其他好文   时间:
2015-04-17 17:22:39   
                                阅读次数:
165
                             
                    
                        
                            
                            
                                首先需要说明,mentohust 和锐捷一样,都依赖 libpcap 这个函数库。而配置libpcap 前,需要安装GCC、GNU M4 、flex 、bison,不然就会报错(以下均以 root 身份执行)1.安装GCCUbuntu默认安装了GCC,但是按照参考文献(1)需要安装sudo apt-...
                            
                            
                                分类:
系统相关   时间:
2015-04-17 15:15:49   
                                阅读次数:
234
                             
                    
                        
                            
                            
                                首先是平台的搭建:参考网友:http://blog.csdn.net/fengyun1989/article/details/7384899libpcap 是unix/linux 平台下的网络数据包捕获函数包, 大多数网络监控软件都以它为基础。 Libpcap 可以在绝大多数类unix 平台下工.....
                            
                            
                                分类:
系统相关   时间:
2015-04-05 17:24:22   
                                阅读次数:
300
                             
                    
                        
                            
                            
                                libpcap是一个网络数据包捕获函数库,功能非常强大,提供了系统独立的用户级别网络数据包捕获接口,Libpcap可以在绝大多数类unix 平台下工作。大多数网络监控软件都以它为基础,著名的tcpdump就是以它为基础的。tcpdump是linux下一个非常重要的网络工具,可以将网络 中传送的数据包...
                            
                            
                                分类:
其他好文   时间:
2015-04-05 00:55:35   
                                阅读次数:
228
                             
                    
                        
                            
                            
                                最近想在QQ登录时把QQ号码信息记录下来,百度了很多都没有找到具体方式,最近用Wireshark分析报文+libpcap库嗅探实现了这个小功能。通讯背景: QQ客户端在通讯时使用UDP协议,其中数据消息报文为UDP协议,控制报文为OICQ协议(UDP协议的一种封装),控制报文命令常见如下(括号...
                            
                            
                                分类:
其他好文   时间:
2015-04-03 17:14:15   
                                阅读次数:
161
                             
                    
                        
                            
                            
                                概述
libpcap 是一个网络数据包捕获函数库,功能非常强大,Linux 下著名的 tcpdump 就是以它为基础的。
libpcap主要的作用
1)捕获各种数据包,列如:网络流量统计。
2)过滤网络数据包,列如:过滤掉本地上的一些数据,类似防火墙。
3)分析网络数据包,列如:分析网络协议,数据的采集。
4)存储网络数据包,列如:保存捕获的数据以为将来进行分析。...
                            
                            
                                分类:
系统相关   时间:
2015-04-02 20:59:00   
                                阅读次数:
253
                             
                    
                        
                            
                            
                                ios交叉编译dylib因多个静态库,libes,libffmpeg,libmt. libpcap 使用不方便在封装一层接口,生成动态库(c代码),由IOS app上层调用。注意:ARCH 指定,可以指定多个,向下兼容!目前为止Apple移动设备默认指令集----------------------...
                            
                            
                                分类:
移动开发   时间:
2015-03-14 19:46:06   
                                阅读次数:
171