【发布时间】:2012-07-30 09:26:05
【问题描述】:
我正在寻找一种工具(最好在 Linux 上),它可以嗅探 UDP 流量并仅将应用程序层记录到文件中。
我无法让 tcpdump/wireshark 这样做,因为他们也总是写下层的标题。 我尝试使用 snort (./snort -qd -l ./logs),但即使数据包中没有应用层数据,它也会继续将数据存储到文件中。
也许有人知道这样的工具...
哦,UDP流量也是多播的……
我也尝试了 multicat(VideoLAN 的)。他们声称它是多播的netcat。但我不知道,除了我使用netcat手动发送的有效载荷外,它还存储了一些其他二进制垃圾(对我来说)...... 有人熟悉 multicat 吗?
【问题讨论】:
标签: recording sniffing network-traffic application-layer