我需要IPSec
实时分析来自这个命令的包:
sudo tshark -i <My_Interface> -Y '(ip.addr == <My_IP>)'
我需要检查是否isakmp
发送了包以将变量设置为 true。我等不及整个嗅探过程完成才能从 pcap 文件中读取它!
我需要IPSec
实时分析来自这个命令的包:
sudo tshark -i <My_Interface> -Y '(ip.addr == <My_IP>)'
我需要检查是否isakmp
发送了包以将变量设置为 true。我等不及整个嗅探过程完成才能从 pcap 文件中读取它!
经过一些变通办法,我们有一个解决方案:
除了这个简单的字符串“ISAKMP”,我们还可以检查其他任何内容。该
echo
命令可以是任何其他命令(设置环境变量等)您可能还想
netsniff-ng
查看apt
. 它是专门为 Linux 网络构建的数据包嗅探工具包。它非常适合分析不遵循各自数据协议的 pci / USB 设备的信号,以便编写自定义驱动程序。
以下是从输出中获得的包含工具的列表,包括描述
apt info netsniff-ng
:要了解更多信息,您可以访问netsniff-ng网站:
http://netsniff-ng.org/