tcpdump抓网络封装包

如何向嵌入式设备中添加tcpdump工具 当然现在还是有问题的,直接make去编译会出现如下的报错,当然了,如果直接没有报错说明你的交叉编译工具是直接对变量名进行“说明”的,这个说明是没有一点用的,如果出现下面的报错,直接删除restrict即可。同样的方法复制openssl的库到交叉编译的库中,同样是一个头文件夹,和一个库文件的文件夹,而openssl的编译可以参考我以前写的文章。--float28的问题,只需要删除tcpdump的文件夹下的makefile中的一句即可,如下图所示的标记的位置。复制到tcpdump的文件夹下即可,如下图所示。 阅读详情

一:TCPDump介绍
TcpDump可以将网络中传送的数据包的“头”完全截获下来提供分析。它支持针对网络层、协议、主机、网络或端口的过滤,并提供and、or、not等逻辑语句来帮助你去掉无用的信息。tcpdump就是一种免费的网络分析工具,尤其其提供了源代码,公开了接口,因此具备很强的可扩展性,对于网络维护和入侵者都是非常有用的工具。tcpdump存在于基本的FreeBSD系统中,由于它需要将网络界面设置为混杂模式,普通用户不能正常执行,但具备root权限的用户可以直接执行它来获取网络上的信息。因此系统中存在网络分析工具主要不是对本机安全的威胁,而是对网络上的其他计算机的安全存在威胁。
二、android下使用tcpdump抓包
tcpdump是linux下的抓包工具,在android中没有,需要下载对应的工具。
下载地址:https://www.androidtcpdump.com/android-tcpdump/downloads
三、步骤如下:
(1)、在网上下载tcpdump工具,放到 data/tcpdump目录下(最好是放在我们自己的服务器下面,比如:在这里插入图片描述
最好是把它放在你要抓去问题的平台上
root@daewoo_8g:/data # mkdir tcpdump
Busybox cp /mnt/usb/E01F-CCD1/tcpdump/tcpdump ./tcpdump/

(2)、修改data目录和这几个文件权限为777
在这里插入图片描述
(3)、export LD_LIBRARY_PATH=:/data/tcpdump
(4)、在data/tcpdump目录下执行./tcpdump -i any -s 0 -X -w /data/mcast.pcap &
在这里插入图片描述
(5)、复现到问题kill掉抓网络包的进程,将/data/mcast.pcap贴出来
kill -9 5459 (8559是进程号,top可以看到)
在这里插入图片描述
(6)考到U盘发出来(启动抓包后会在当前目录创建一个capture.pacp的文件,会随着网络访问的次数增加来不断地增加文件大小)
busybox cp data/mcast.pcap mnt/usb/C88E-9D87/

Tcpdump 网络实战一看就会 今天给伙伴们分享一下Tcpdump 网络实战,希望看了有所收获。 阅读详情

相关推荐

tcpdump 精准分析vxlan网络

VXLAN本质上是一种隧道技术,在源网络设备与目的网络设备之间的IP网络上,建立一条逻辑隧道,将用户侧报文经过特定的封装后通过这条隧道转发。从用户的角度来看,接入网络的服务器就像是连接到了一个虚拟的二层交换机的不同端口上,可以方便地通信。我们知道,在云计算中,大部分overlay网络都是基于vxlan实现的,在一般云网络运维场景下,外层报文的三层头都是物理机(宿主机)的 ip 地址,虚拟机实际通信的源/目的 ip 地址都是被封装到了内层报文中,所以需要弄明白虚机的流量路径,所以分析一下。

一名运维开发工程师的日常记录 1837

busybox/tcpdump/wireshark

busybox/tcpdump/wireshark

busybox移植后应用程序not found问题

今天编译移植全志A40i平台,不想用SDK中的文件系统,于是自己编译一个busybox。 但是在上板运行后发现,SDK编译出来的tcpdump竟然在板子上运行不起来??? 啥玩意?? 我一度怀疑编译工具链是不是不对。于是我检查了一下SDK编译出来的tcmdump程序。 file tcpdump tcpdump: ELF 32-bit LSB executable, ARM, EABI5 version 1 (SYSV), dynamically linked, interpreter /li.

mr_xiaogui的博客 1671

adbShell轻量级安装tcpdump

adbShell轻量级安装tcpdump

1.24.2版本busybox扩充命令及函数集讲解||扩充applet命令

BusyBox 是标准 Linux 工具的一个单个可执行实现。BusyBox含了一些简单的工具,例如 cat 和 echo,还含了一些更大、更复杂的工具,例如 grep、find、mount 以及 telnet。有些人将 BusyBox 称为 Linux 工具里的瑞士军;简单的说BusyBox就好像是个大工具箱,它集成压缩了 Linux 的许多工具和命令。 命令执行中的函数调用梳理 Bus

Code Young 的博客 3723

repost:Android shell 下 busybox,clear,tcpdump、、众多命令的移植

Android shell 下 busybox,clear,tcpdump、、众多命令的移植 http://my.oschina.net/mopidick/blog/167372 作为一名Android开发者,经常需要进入Android 的shell终端运行一些命令。但是我们发现Android终端下的内置命令不仅少的可怜,如基本的清屏命令(clear)都没有,而且十分难用,如 ls  命令的显...

hunter 1989

简单的tcpdump使用总结:取指定ip、指定网卡、指定端口的

1.今天由于需要研究网络问题,所以研究了一下取指定ip、指定网卡、指定端口的并且输入到文件中 2 tcpdump与Wireshark介绍 在网络问题的调试中,tcpdump应该说是一个必不可少的工具,和大部分linux下优秀工具一样,它的特点就是简单而强大。它是基于Unix系统的命令行式的数据嗅探工具,可以取流动在网卡上的数据。 默认情况下,tcpdump不会取本机内部通讯的...

DHCliaozheng的博客 10万+

Linux下使用tcpdump进行(转)

技巧: 1、可以通过tcpdump取某个网卡的,然后输出日志文件,通过Wireshark进行分析。 2、可以设置Wifi热点,然后通过手机连接这个热点,然后进行tcpdump的分析。而且在Ubuntu中新建Wifi热点无需额外安装软件,前提是要有无线网卡,参考:http://jingyan.baidu.com/article/ea24bc39b03fc6da62b331f0.html 命...

咖啡的博客 4475

FreeBSD TcpDump取PPPOE的

直接用: tcpdump -i em1 -n tcp 取不到tcp。 这些是通过端口镜像 转发过来的,目的IP不是本机。 后尝试检查了vlan,确认没有设置vlan. 最终的方法是: tcpdump -i em1 -n pppoes and tcp and port 80 可能先是第一层PPPOE过滤,不匹配就过滤不到吧。 如果要

wwlhz的专栏 3652

tcpdump以及wireshark的使用文档

tcpdump以及wireshark的部分功能教程

网络tcpdump命令

好问题,容器和虚拟机都是用于虚拟化的技术,不同的是虚拟机会模拟一整套的操作系统,而容器是共享宿主机操作系统的资源,从而实现了更高的资源利用率。:好的,容器可以理解为一种轻量级的虚拟化技术,它可以将一个应用及其依赖的库、环境等封装在一个可移植的容器中,并在不同的环境中运行,从而解决了应用部署的依赖性问题。:好的,tcpdump命令是一款网络工具,它可以捕获网络数据并将其以文本形式输出,是网络调试和分析的常用工具。:哦,原来如此,那你能不能举一个例子,展示一下socket和raw socket的用法?

clayhell的博客 1735

tcpdump分析

转:tcpdump分析(强烈推荐) 转自:https://mp.weixin.qq.com/s?__biz=MzAxODI5ODMwOA==&mid=2666539134&idx=1&sn=5166f0aac718685382c0aa1cb5dbca45&scene=5&srcid=0527iHXDsFlkjBlkxHbM2S3E#rd 转自:http://www.jianshu.com/p/8d9accf1d2f1 1 起因 前段时间,一直在调线上的

daidadeguaiguai的博客 2535

网络tcpdump

tcpdump 是什么 通俗的说,tcpdump是一个工具,用于取互联网上传输的数据。 形象的说,tcpdump就好比是国家海关,驻扎在出入境的咽喉要道,凡是要入境和出境的集装箱,海关人员总要打开箱子,看看里面都装了点啥。 学术的说,tcpdump是一种嗅探器(sniffer),利用以太网的特性,通过将网卡适配器(NIC)置于混杂模式(promiscuous)来获取传输在网络中的信息tcpdump 可以工作在各种 Unix类的操作系统上,括 Linux、FreeBSD、macOS、Sol

OceanStar的博客 1794

libpcap及tcpdump简介

libpcap简介: Libpcap是Packet Capture Libray的英文缩写,即数据捕获函数库。 该库提供的C函数接口用于捕捉经过指定网络接口的数据,该接口应该是被设为混杂模式。这个在原始套接子中有提到。 libpcap是unix/linux平台下的网络数据捕获函数,大多数网络监控软件都以它为基础。 著名的软件TCPDUMP就是在Libpcap的基础上开发而成的。Libpc...

jiechuhoudeshang的博客 1257

tcpdump命令

详情-nnA $ tcpdump -i eth0 -nnA 'port 80 and src host 192.168.1.231' 取本地网络间通信 sudo tcpdump -i lo -nnA  host 127.0.0.1 and port 31004 sudo tcpdump -i lo -vvvnnAX  host 127.0.0.1 and port 31004  ...

liu0808的专栏 538

[架构之路-30]:目标系统 - 系统软件 - Linux OS根文件系统rootfs的概念、组成、制作以及用busybox制作根文件系统

根文件系统首先是内核启动时所mount的第一个文件系统,内核代码映像文件保存在根文件系统中,而内核系统引导启动程序会在根文件系统挂载之后从中把一些基本的初始化脚本和服务等加载到内存中去运行。根文件系统并不是Linux内核镜像的一部分,而独立于Linux内核镜像的镜像,在嵌入式系统中,根文件系统是文件系统,存放着除了Linux内核之外的所有设备厂家的程序、配置、数据。Linux内核的代码是由Linux官方提供的,根文件系统的结构也是Linux内核决定的,然而根文件系统的内容是由设备厂家决定的。

文火冰糖(王文兵)的博客 5611

Android shell 下 busybox,clear,tcpdump、、众多命令的移植

作为一名Android开发者,经常需要进入Android 的shell终端运行一些命令。但是我们发现Android终端下的内置命令不仅少的可怜,如基本的清屏命令(clear)都没有,而且十分难用,如 ls 命令的显示简直奇丑无比!! 这篇文章主要专注于解决上面两个问题,或许有的牛人会...

choumianxian2107的博客 509

无需Root权限的adbShell轻量级安装tcpdump方法

adb是一个客户端-服务器程序,含以下三个组件:adb客户端:负责发送命令。adb守护进程:在设备上运行并响应命令。adb服务器:管理客户端和守护进程之间的通信。tcpdump是一个广泛使用的命令行网络分析工具,它允许用户捕获和过滤数据,并查看它们的头部信息。它的主要特点如下:跨平台性:tcpdump能够在多种操作系统上运行,如Linux、Windows(使用WinPcap或Npcap)、macOS等。灵活性。

weixin_42462474的博客 1041
下一篇: Android Studio两个build.gradle配置的区别
挽妹妹
博客等级 码龄8年 3粉丝 6原创
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值