Chinaunix

标题: linux能否截获客户机数据 [打印本页]

作者: 扫净缘客    时间: 2006-07-10 10:01
标题: linux能否截获客户机数据
我现在遇到点问题.以前在windows下可以用wpe或其他数据截获软件来截取某软件向服务端发送的数据

但是现在有这么个软件.运行起来后在控制台中是.dat文件格式.无论是用wpe或是ftp或sniff都无法得到

软件的数据

现在我有这么个想法

在linux中能否实现数据的截取、修改呢

tcpdump好象不能实现

各位那位有这方面的知识。请告诉我

libpcap看人说可以获取到客户机发送的数据

但是没弄清楚到底这是咋个软件。如何运行的

我正在google。希望有朋友可以帮助
作者: playmud    时间: 2006-07-10 16:01
这个可能是这个软件的hook点比你用的那些软件的hook更靠前,你可以这样看看:
装有这个软件的机器---->防火墙------->外网
                      从这里sniffer
或者
                         +---+
装有这个软件的机器--------|      |
                                     |hub|-------外网
装了sniffer的机器----------|      |
                                     +----+
作者: playmud    时间: 2006-07-10 16:04
变形好严重。。
作者: 扫净缘客    时间: 2006-07-11 14:09
恩.不过我可以看懂.谢谢

现在我用ethereal 可以得到数据~可惜不知道要如何修改封包

linux的iptables如果要能实现这样的功能.嘿嘿就美了

我想的拓扑是这样的

client---server(拥有截取数据软件) ----internet---对端

可惜啊.linux还没找到这样的功能

tcpdump -v -vv -i ethx 可以得到相应的截获到的数据.可惜格式看不懂啊~




欢迎光临 Chinaunix (http://bbs.chinaunix.net/) Powered by Discuz! X3.2