tcpdump vs tcpflow (oder "warum ist nicht die tcpdump-ASCII-Paket-Daten-von Menschen lesbar?")

Habe ich auch, und ich schließe daraus, dass ich Lesen kann html-Daten von Webseiten mit tcpflow, aber nicht mit tcpdump. Die beste, die ich bekommen, ist einige hässliche ASCII-text mit viel Zeit Symbole.

Mein Verständnis ist, dass tcpdump nicht wieder zusammenbauen-Pakete, in der Erwägung, dass tcpflow tut. Aber wenn das war der entscheidende Unterschied, nicht die Paket-Daten von tcpdump noch Menschen lesbar - nur in kleineren Mengen? Das problem ist, dass tcpdump ist beschränkt auf ASCII und die meisten Netzwerk-Verkehr ist in UTF-8 kodiert?

Ich bin ein rookie auf Netzwerk-Analyse/Programmierung, so verzeihen Sie mir, wenn ich etwas fehlt offensichtlich.

  • Nur verwenden Sie wireshark, um zu Lesen tcpdump capture-Dateien, und wählen Sie dann ein Paket in der Sitzung in Frage. Sie können mit "Analysieren" > "Follow TCP-stream", um ein ASCII-dump des gesamten Strom.
Schreibe einen Kommentar