Programa tcpdump
Hola a todos:
He estado últimamente utilizando el programa tcpdump para hacer
volcados del tráfico en ethernet o en el puerto serie, es realmente un
programa muy potente y muy interesante para analizar tráfico TCP/IP. La
pregunta que quiero realizar es la siguiente:
Este programa da bastantes detalles analizados. Direcciones IP,
puertos, analiza rechazos ICMP, y detalles de conexiones ftp, telnet,
etc, etc. También es capaz de ofrecer un volcado en hexadecimal puro de
las tramas que viajan ya sea ethernet o puerto serie (lo que yo suelo
utilizar). Aparte de esto, quisiera saber si existe algún programa que
basándose en la salida hexadecimal del tcpdump, analice octeto a octeto
todos los detalles de cada protocolo. Con las RFC y un poco de paciencia
todo se puede conseguir, pero si existiera algún programa de estas
características me resultaría muy interesante.
Muchas gracias a todos.
Reply to: