免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 3956 | 回复: 3
打印 上一主题 下一主题

大家都是使用什么来抓包的呢?tcpdump不是很好用,不能抓出最原始的数据出来 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2011-06-03 00:08 |只看该作者 |倒序浏览
00:18:82:01:00:08(oui unknown) > 01:80:c2:00:00:02 (oui unknown),ethertype slow protocols(0x8809),length 1514:unknown
(3)vo,length:1500
Unknown TLV (0x7,length:0
----trailing data----
0x0000:0105 dc00 1882 0000 0000 0000 0000 0000
0x0010:0000 0000 0000 0000 0000 0100 4d01 0000
0x0020:0000 0000 ffff     ffff     ffff     ffff     ffff     ffff
0x0030:ffff     ffff     ffff     ffff     ffff     ffff     ffff     ffff
0x0040:ffff     ffff     ffff     

这是tcpdump抓出来的数据,很明显并没有将抓取到得这个packet详细完整的打印出来。我也没有得到想要关注的

不知兄弟们都是使用什么来抓包的呢?

环境:嵌入式开发中应用

论坛徽章:
0
2 [报告]
发表于 2011-06-03 10:03 |只看该作者
是不是嵌入式环境中的tcpdump功能阉割了,busybox中的?
至少我知道tcpdump绝对是可以分析全部信息的

论坛徽章:
36
IT运维版块每日发帖之星
日期:2016-04-10 06:20:00IT运维版块每日发帖之星
日期:2016-04-16 06:20:0015-16赛季CBA联赛之广东
日期:2016-04-16 19:59:32IT运维版块每日发帖之星
日期:2016-04-18 06:20:00IT运维版块每日发帖之星
日期:2016-04-19 06:20:00每日论坛发贴之星
日期:2016-04-19 06:20:00IT运维版块每日发帖之星
日期:2016-04-25 06:20:00IT运维版块每日发帖之星
日期:2016-05-06 06:20:00IT运维版块每日发帖之星
日期:2016-05-08 06:20:00IT运维版块每日发帖之星
日期:2016-05-13 06:20:00IT运维版块每日发帖之星
日期:2016-05-28 06:20:00每日论坛发贴之星
日期:2016-05-28 06:20:00
3 [报告]
发表于 2011-06-03 10:22 |只看该作者
这个包是 1514 字节吗。
其次,抓包的时候,可以加上 -S size 选项,确保抓到完整的包,否则缺省时 96 bytes 吧

论坛徽章:
0
4 [报告]
发表于 2011-06-04 00:13 |只看该作者
多谢楼上两位,已经明白问题所在。
因为我的报文并不是TCPDUMP支持的类型,其类型为0x8809,所以导致tcpdump抓包时出现这个问题。
因为tcpdump做了解析,如何才能让其不做解析而直接以十六进制打印出抓取到得整个报文呢。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP