Como mostrar somente os pacotes que satisfazem uma regra de filtro pcap?

4

Eu tenho um arquivo de despejo com vários pacotes, mas quero reprojetar seletivamente, digamos, apenas todos os pacotes udp para um determinado número de porta, sem precisar editar o arquivo de despejo primeiro.

Como?

    
por Eugene Beresovsky 08.07.2016 / 08:06

1 resposta

3

tcpdump pode fazer a filtragem e seu resultado será canalizado para tcpreplay .

tcpdump -r dump.pcap -w- 'udp port 1234' | tcpreplay -ieth0 - 
    
por 08.07.2016 / 08:06