论坛风格切换切换到宽版
  • 518阅读
  • 0回复

[问题求助]关于Tcpdump解码问题 [复制链接]

上一主题 下一主题
离线月无痕.
 
发帖
2143
C币
-60280
威望
395
贡献值
1
银元
-7
铜钱
4737
人人网人气币
0
只看楼主 倒序阅读 使用道具 楼主  发表于: 2009-05-01
以下是我用Tcpdump截获的数据包,如何把他们转化成可以读取的格式呢...就是可以看数据库16进制格式的可以解码的格式.    外汇
原数据库包如下
09:24:12.691332 222.5.1.173.167.48715 > www.xxxx.cn.ftp: S 36111424.40:3611142440(0) win 65535 <mss 1460,nop,nop,sackOK>. (D.F) (ttl 125, id 42766)健康
                         4500 0030 a70e 4000 7d.06 c9b1 d2.33 ada7.
                         ca0a 432.2 be4b 0015 d73d a928 0000. 0000投资
                         7002 f.fff b750 0000 0204 05b4 0101 0402.域名
09:24:12.6.91386 www.xxxx.cn.ftp > 222.51.173.167.48715: S 393494077.:393494077(0) ack 3611142441 win 17520 <ms.s 1460>. (DF) (ttl 64, id 36664)域名
     .                    4500 002c 8f38 4000 4006 1e8c ca0a 4.322.
             .            d233 ada7 0015 be4b 177.4 3e3d d73d a929.
          .    .           6012 4470 3225 0000 0204 05b4.
09:24:12.691984 210.51.173.167.48715 > www.xxx.x.cn.ftp:. . ack .1 win 65535 (DF) (ttl 125, id 42767).
   .                      45.00 0028 a70f 4000 7d06 c9b8 d233 ada7教育
             .            ca0a 4322 be4b 0015 .d73d a929 1774 3e3e虚拟主机
                         5010 ffff .8e52 00.00 0000 0000 0000    健康
09.:24:12.717409 www.xxxx..cn.ftp > 222.51.173.167.48715: P .1:174(173) ack 1 win 17520 (DF) [tos 0x10] (ttl 64, id 36696)           鲜花
                     .    4510 00d5 8f58 4000 4006 1db3 ca0a 432.2.
         .                d233 ada7 0015 be4b 1774 3e3e d73d .a929学习
   .  .                    5018 4470 a2d8 0000 3232 302d 2d2d 2d2d             汽车
               .          2d2d 2.d2d 2d20电脑

[ 本帖最后由 cnbi.rd 于 2007-11-28 11:.49 编辑 ]教育
评价一下你浏览此帖子的感受

精彩

感动

搞笑

开心

愤怒

无聊

灌水
快速回复
限100 字节
如果您提交过一次失败了,可以用”恢复数据”来恢复帖子内容
 
上一个 下一个