패킷 스니핑 도구


7

운영체제 : Windows XP

프로세스별로 패킷 스니핑을 수행 할 수있는 도구가 있습니까? 전에 Wireshark를 사용했지만 너무 넓습니다. 나는 단지 특정 과정을 조사해야합니다.


어떤 OS에서이 기능을 원하십니까?
tbird

답변:



4

리틀 스 니치 는 이것을 할 수 있습니다.

프로세스가 포트를 너무 자주 변경하지 않으면 다음과 같이 프로세스 포트 목록을 얻을 수 있습니다.

$ lsof -i | grep <process name>

그런 다음 tcpdump를 사용하십시오.

$ sudo tcpdump -i en1 port 80 > dump.txt

en1은 인터페이스입니다.

$ ifconfig

목록을 얻을 수 있습니다.

$ 남자 -t lsof | -f -a /Applications/Preview.app
$ man -t tcpdump | -f -a /Applications/Preview.app
$ man -t pcap-filter | -f -a /Applications/Preview.app을여십시오.

당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.