当前位置:  技术问答>linux和unix

libpcap通过设置BFP,只抓指定端口的的包,可是我想只抓Tcp Data头几个字节为特定值的包。

    来源: 互联网  发布时间:2016-02-12

    本文导语:  请高手指点。 要求抓的TCP包的头几个字节为 POST 然后端口不限。 | 只能抓80端口的包吧,然后从中提取出POST 字段的值吧! 搜索出POST的下标位置,再搜索出POST字段结束的标志".."即0x0d ...

请高手指点。
要求抓的TCP包的头几个字节为 POST
然后端口不限。

|
只能抓80端口的包吧,然后从中提取出POST 字段的值吧!
搜索出POST的下标位置,再搜索出POST字段结束的标志".."即0x0d 0x0a
我取过HOST字段!

|
用libnids
把你抓到的包的数据还原到XML文件中,再根据你要的内容进行匹配取出来
POST以后的内容可以直接存到普通的文件里的,再取出来!


|
过滤程序只能对端口、ip规则进行过滤吧,没听说可以对内容过滤
内容需要还原以后才好匹配过滤掉不要的!
我也刚接触不久这方面,知道的就这些,不一定完全对!

|
要求抓的TCP包的头几个字节为 POST
------------
TCP头里面没有放POST的吧? 是http头的post的话,那只能整个包抓下来,过滤内容。
可以用偏移量或者http协议来做简化,具体如何man一下tcpdump

|
建议Wireshark 很容易实现的
加入过滤条件就可以了

    
 
 

您可能感兴趣的文章:

 
本站(WWW.)旨在分享和传播互联网科技相关的资讯和技术,将尽最大努力为读者提供更好的信息聚合和浏览方式。
本站(WWW.)站内文章除注明原创外,均为转载、整理或搜集自网络。欢迎任何形式的转载,转载请注明出处。












  • 相关文章推荐
  • 使用libpcap读取tcpdump抓取的文件并解析c代码实例
  • libpcap --- No rule to make target `pcap-@V_PCAP@.o', needed by `libpcap.a`
  • libpcap工作原理及抓包主要函数介绍
  • 网络数据包捕获函数包 libpcap
  • 如何利用libpcap和Python嗅探数据包
  • (菜鸟飞飞)tcpdump和libpcap有啥区别?
  • libpcap库主要函数介绍
  • HELP! Libpcap与iptables之间的区别!
  • 使用libpcap实现抓包程序的步骤及代码示例
  • 请教菜鸟问题 libpcap达人路过看看
  • c语言基于libpcap实现一个抓包程序过程
  • libpcap和libnotify
  • libpcap编译问题
  • 我想写一段代码,要调用到libpcap库的函数,要怎么做.
  • libpcap怎么设置过滤规则!我怎么老是抓到自己的包
  • libpcap
  • libpcap中的pcap_parse()定义
  • 关于用Libpcap过滤报文
  • 关于libpcap的Documention问题!
  • 高手请指教:libpcap的pcap_pkthdr结构
  • libpcap的安装


  • 站内导航:


    特别声明:169IT网站部分信息来自互联网,如果侵犯您的权利,请及时告知,本站将立即删除!

    ©2012-2021,,E-mail:www_#163.com(请将#改为@)

    浙ICP备11055608号-3