问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

Linux下如何抓指定IP的包

发布网友 发布时间:2022-04-21 23:02

我来回答

10个回答

热心网友 时间:2022-04-09 17:20

用tcpm命令可以抓指定IP的包,具体命令为:

tcpmp tcp -i eth1 -t -s 0 -c 100 and dst port 22 and src net 192.168.1.1 -w ./target.cap

参数解析:

tcp: ip icmp arp rarp 和 tcp、udp、icmp这些选项等都要放到第一个参数的位置,用来过滤数据报的类型。

-i eth1 : 只抓经过接口eth1的包

-t : 不显示时间戳

-s 0 : 抓取数据包时默认抓取长度为68字节。加上-S 0 后可以抓到完整的数据包

-c 100 : 只抓取100个数据包

dst port  22 : 抓取目标端口是22的数据包

src net 192.168.1.0/24 : 数据包的源网络地址为192.168.1.1

-w ./target.cap : 保存成cap文件,方便用ethereal(即wireshark)分析

扩展资料

tcpmp语法格式:

tcpmp [-adeflnNOpqStvx][-c<数据包数目>][-dd][-ddd][-F<表达文件>][-i<网络界面>][-r<数据包文件>][-s<数据包大小>][-tt][-T<数据包类型>][-vv][-w<数据包文件>][输出数据栏位]

tcpmp主要参数说明:

1、-a 尝试将网络和广播地址转换成名称。

2、-c<数据包数目> 收到指定的数据包数目后,就停止进行倾倒操作。

3、-d 把编译过的数据包编码转换成可阅读的格式,并倾倒到标准输出。

4、-dd 把编译过的数据包编码转换成C语言的格式,并倾倒到标准输出。

5、-ddd 把编译过的数据包编码转换成十进制数字的格式,并倾倒到标准输出。

6、-e 在每列倾倒资料上显示连接层级的文件头。

7、-f 用数字显示网际网络地址。

8、-F<表达文件> 指定内含表达方式的文件。

9、-i<网络界面> 使用指定的网络截面送出数据包。

10、-l 使用标准输出列的缓冲区。

11、-n 不把主机的网络地址转换成名字。

12、-N 不列出域名。

热心网友 时间:2022-04-09 18:38

linux下有命令可直接执行抓包的,命令如下:
1、tcpmp -vv -i ethN -s 10240 -w /root/abc.cap host ip
2、上述命令中,ethN,是你要抓的本机网卡,一般是eth0,可使用ifconfig查看使用的哪个网卡
-s 指定的是抓包数量 -w指定的是抓到的包写到哪个位置 host ip即为抓取哪个ip 的包

热心网友 时间:2022-04-09 20:12

用tcpmp吧,最简单

从本机的指定IP端口接收网络数据包(假设本机ip是192.168.1.2,本机接收端口是80)
tcpmp -s 0 host 192.168.1.2 and src port 80 -w zb_recieve.erl

转发到指定的IP端口(假设对端主机ip是192.168.1.7,对端接收端口是8080)
tcpmp -s 0 host 192.168.1.7 and dst port 8080 -w zb_send.erl

存下的zb_recieve.erl和zb_recieve.erl文件建议传回windows主机,用windows下的tcpmp打开分析,比较好看

热心网友 时间:2022-04-09 22:04

自从 Linux 有了 iptable ,Linux 下面就再也没有防火墙、代理服务器什么的软件……

知道他的强大了吧……

热心网友 时间:2022-04-10 00:12

直接在终端中输入抓包命令,tcpmp -i any -s 0 host ip and port ankou -w name.pcap.该命令中host的ip根据实际填写ip地址,端口根据时间填写端口,例如tcpmp -i any -s 0 host 192.168.1.12 and port 1457 -w zhuabao.pcap。生成zhuabao.pcap文件,该文件用wireshark打开。追问转发到指定的IP如何弄呢

热心网友 时间:2022-04-10 02:36

Linux下如何抓指定IP的包,是不是无线网络破解,可以看网上的很多教程。追问不是破解 我只是想问怎么在linux系统下实现这个功能 用tcpmp 能实现吗

热心网友 时间:2022-04-10 05:18

iptables吧,这大致是最简单的方案;
你不嫌麻烦的话,也可以使用libpcap一类的网络数据包处理库自己写(有点麻烦,不推荐)

热心网友 时间:2022-04-10 08:16

使用 iptables
写转发规则

http://www.frozentux.net/iptables-tutorial/cn/iptables-tutorial-cn-1.1.19.html追问只写代码不能完成吗 我不想装工具

追答这是 linux的防火墙工具,任何发行版都有装,除了它似乎没有更好的办法

热心网友 时间:2022-04-10 11:30

使用wireshark抓包工具

热心网友 时间:2022-04-10 15:02

最好是装工具
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
日本最厉害的神叫什么?形象又是什么样的? 我是1995年的,我是几岁上的小学啊? 95年大学毕业于哪一年几月份 1995年生的孩子几岁上小学,中学,高中 叶罗丽时辰砂兑换码大全 叶罗丽精灵梦礼包哪里领 礼包领取兑换地址大全 叶罗丽彩妆公主怎么玩_叶罗丽彩妆公主玩法大全 叶罗丽小游戏大全(叶罗丽小游戏大全换装游戏) 港式碗仔翅的烹饪秘诀有哪些呢? ...三个月的机械键盘有一些键失灵了 用回以前的键盘普通键盘就可以用... linux下udp编程如何同时获取源IP和端口及目的IP和端口 有两试题怎么答?1、如何在linux下配置IP,2、tcp... linux中允许访问TCP与UDP协议的53号端口,该如何进... Linux命令:查找出目前正在运行的TCP/UDP服务 linux dns tcp udp 注册logo商标需要多少钱? 设计一个logo价格大概多少钱 上海木马工业设计公司设计品牌LOGO什么价格? Logo设计价格价值和哪些因素有关? logo设计价格多少钱 LOGO设计一般需要好多钱? 品牌设计师必读:logo设设计logo一般多少钱 设计logo价格 logo设计报价标准是怎样的 设计一个logo需要多少钱? 豪华品牌的LOGO能值几个钱?奔驰A级对比吉利星瑞 如何识别正宗的金华火腿 青岛老式火腿配料及制作方法 正宗的十年金华火腿多少钱一斤?一般金华火腿多重... 优质火腿肠的选择? LINUX系统中如何配置某个IP地址的UDP端口 最近奶粉出问题的品牌2020 奶粉出问题的品牌2020 诺优能奶粉最近怎么查出问题了? 央视报道,雀巢、诺优能、悠蓝等6大品牌婴幼儿奶粉... 爱尔兰版诺优能是否有芳香烃? 诺优能奶粉3段含芳香烃吗? 雀巢超启能恩是那个版本出的问题雀巢奶粉?含有致... 荷兰诺优能奶粉出问题了吗 诺优能是否属于水溶性奶粉 诺优能奶粉旗舰店卖的是正品吗?有什么办法可以验... 飞鹤奶粉好还是诺优能奶粉好? 诺优能和牛栏的区别谁清楚,为什么诺优能用的是中... 诺优能这个奶粉怎么样,是大品牌吗? 问题奶粉有哪些品牌2020 荷兰牛栏好还是诺优能好 诺优能奶粉既然不是真正的牛栏奶粉,那是诺优能产自... 微信怎么把一个好友彻底消除,让他也给我发不了微信? 微信上面的好友除了拉黑,还有什么办法让他不能给... 北京医保卡丢失怎么补办