logo Homepage
+  NewbieContest
|-+  Divers» Linux» Tcpdump
Username:
Password:
Pages: [1]
  Imprimer  
Auteur Fil de discussion: Tcpdump  (Lu 3010 fois)
Ghost_panic
Profil challenge

Classement : 3674/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 11


Voir le profil WWW
« le: 16 Février 2008 à 14:30:55 »

Bonjour,
Je voudrais savoir s'il est possible de demander à tcpdump de créer un fichier .dump par connection,
c'est à dire qu'à chaque nouvelle ip il créerait un nouveau fichier et écrirait tous les paquets correspondants dedans.J'ai pas trouvé sur google alors je demande votre aide.
Merci
Journalisée
Folcan

Profil challenge

Classement : 508/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #1 le: 16 Février 2008 à 15:46:10 »

Ouai, en lui demandant poliement.
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
Ghost_panic
Profil challenge

Classement : 3674/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 11


Voir le profil WWW
« #2 le: 16 Février 2008 à 16:03:26 »

Merci, tout de suite c'est plus clair !
Journalisée
Folcan

Profil challenge

Classement : 508/54283

Membre Héroïque
*****
Hors ligne Hors ligne
Messages: 1520


Voir le profil
« #3 le: 16 Février 2008 à 19:54:44 »

Suffit de demander à l'homme :

man tcpdump

-w
    Write the raw packets to file rather than parsing and printing them out. They can later be printed with the -r option. Standard output is used if file is ``-''.

ou -vv > dump.log

Et apres, see OUTPUT FORMAT :

http://www.ethereal.com/docs/man-pages/tcpdump.8.html
Journalisée

-=[FoLc@N]=-

Citation :
* Le futur appartient à ceux qui croient à la beauté de leurs rêves, je crois au miens, NewbieContest aura un bon futur.
* Il y'a seulement 10 categories de gens dans la vie : ceux qui comprennent le binaire, et les autres.
Ghost_panic
Profil challenge

Classement : 3674/54283

Néophyte
*
Hors ligne Hors ligne
Messages: 11


Voir le profil WWW
« #4 le: 16 Février 2008 à 20:55:59 »

J'ai déja essayé
Code:
tcpdump -w dump.txt
Mais le problème c'est que les paquets de google.fr et de newbiecontest.org sont mélangés.
Ensuite je pourrais utiliser les filtres src et dst, mais le problème c'est que dans mon prog je ne connais
pas les ip src et dst, elles varient et il n'y a pas moyen de les connaitre à l'avance.

En fait ce que je voudrais c'est le contenu de la conversation entre l'hôte et le destinataire comme sur Wireshark, lorsque l'on fait "Follow tcp stream", il affiche seulement les paquets concernés.
Apparement si j'ai bien lu la doc de tcpdump ce n'est pas faisable et je vais donc devoir coder quelque chose pour le faire.
Journalisée
Pages: [1]
  Imprimer  
 
Aller à: