Страница 1 из 1
Как прочитать логи tcpdump'a
Добавлено: 20 янв 2006, 16:54
ksen
Здравствуйте! Я в этом деле человек начинающий. Подскажите, плиз.
Как прочесть текст, к-й был создан в результате след. команды:
tcpdump -x port 5190 > /var/log/ log1.log
Текс в данном файле представлен в шеснадцатиричной форме, как я поняла. Какой программой можно перевести в читабильный вид. Желательно прога под виндой.
А то меня в понедельник начальство повесит, так хочется знать о чем народ говорит
((.
Спасибо за внимание.
Добавлено: 20 янв 2006, 17:09
mend0za
начальству срочно лечить вуайеризм
а вам - срочно менять работу, с такими придурками работать - себе дороже.
Добавлено: 20 янв 2006, 17:38
ksen
да это все понятно, что это мерзко.
но все же... какими средствами можно читабильный вид сделать
Добавлено: 20 янв 2006, 18:41
Llama
ksen, Ну написать свою раскрашивалку лога... Если хочется чего-то готового и неприменно с просмотром содержимого пакетов, используйте ethereal на сервере, либо tcpdump -x port 5190 -w /var/log/log1.log на сервере и дале ethereal на десктопе для просмотра.
PS: уточните-то задачу, может тут вообще другой инструмент будет полезнее...
Добавлено: 21 янв 2006, 00:33
X-Stranger
ksen, проще кей-логгеры поставить
Хотя если народ не ламерский, то и порт другой выставят, и кейлоггеры сотрут
Добавлено: 21 янв 2006, 01:09
Gnida
Если не ошибаюсь с портом , начальство желает слушать о чем работники говорят в асе:)
Добавлено: 21 янв 2006, 16:24
Serj
Уссаца! Там что, мля, начальству заняться больше нечем?
Добавлено: 22 янв 2006, 13:40
booxter
А ўдруг ані праізвоцтвенныя сікрэты разбазарывают?:-)
Добавлено: 22 янв 2006, 14:28
mend0za
booxter: для этого NDA есть
можно ещё посоветовать этим чудным манагерам читать всю переписку по email и избранные места из HTTP-траффика.
Добавлено: 19 окт 2006, 20:51
mallory
Ethereal походу отображает русские тексты(cp1251) из пакетов в виде точек. Как сделать чтоб буквами было ?
Добавлено: 20 окт 2006, 14:52
avb
а возможно это работник кгб из нужного отдела... На провайдере дамп кого-то сделали, с расшифровкой проблемы.