Ru-Board.club
← Вернуться в раздел «UNIX»

» Воссоздание TCP сессии по логе tcpdump

Автор: SysCommander
Дата сообщения: 09.03.2009 16:23
Есть лога tcpdump.
В ней есть TCP сессия.
Нужна утилита которая пропарсит эту логу и восстановит эту сессию. Такое существует или надо ковырять каждый пакет вручную и восстанавливать?

Для чего это нужно.
Есть сервер и клиент. Клиент подключается к серверу по TCP, происходит обмен информацией по неизвестному протоколу.
Цель - написать свой клиент, который откроет сокет, через него свяжется с сервером и будет "проигрывать" сессию.

Чуть более подробно: в начале сессии происходит авторизация, начиная с определенного момента клиент отсылает на сервер периодически ту же самую команду.

Суть в том, чтобы вычислить где заканчивается начало сессии (авторизация), и как выглядят повторяющиеся данные, которые потом передаются на сервер периодически (примерно раз в секунду).
Автор: mofsss
Дата сообщения: 11.03.2009 15:19
Попробуйте Tcpreplay (набор утилит для повторного инициирования сессий
на основе перехваченного трафика)
http://tcpreplay.synfin.net
Автор: SysCommander
Дата сообщения: 15.03.2009 00:01

Цитата:
Попробуйте Tcpreplay


Спасибо за подсказку.
На указанном сайте нашлась ссылка на книгу O'Reilly "Security Power Tools".
Нашел книгу, бегло просмотрел и обнаружил в ней описание утилиты tcpflow.

Страницы: 1

Предыдущая тема: Уважаемые коллеги! Прошу помощи!


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.