【发布时间】:2013-06-19 19:37:19
【问题描述】:
我需要找出应该保存在 TCP 传输控制块 (TCB) 中的信息,特别是我需要找出用于任何特定会话的序列号。
我已在其他论坛上发帖,查看了 procfs,搜索了 Google,给自己发送了来自 lmgtfy (dot) com 的链接 :) 不走运。
如果procfs中没有工具或提示,是否有可能以某种方式找出此类信息在内存中的位置并从那里收集它,例如使用dd复制/dev/mem?
提前感谢您对此的任何帮助!!!!!
【问题讨论】:
-
你看过内核源码吗?顺便说一句,我认为序列号不会通过 procfs 公开,因为它们太不稳定了,而且预测它们可以用作会话劫持 (IIRC) 的攻击媒介
-
感谢您的评论。我希望有人曾经经历过这个并且有一个快速的答案或一些反馈。我没有查看源代码,说实话我不知道是否有人告诉我在源代码中的哪里可以找到它。
-
我猜在 net/tcp/... 的某个地方。搜索 seq[uence] 可能会让你到达那里。
标签: linux networking linux-kernel