tcpdump是一个方便的小库,它提供了基于BSD数据包过滤器(BPF)的数据包过滤机制。
最值得注意的是,tcpdump需要这个才能工作,并且还有一个perl模块(仍处于测试阶段)也可以使用它。用简单的英语,如果您想编写自己的网络流量分析器,可以从这里开始。
这个版本中的新功能
- 添加对蓝牙嗅探的支持
- 添加对Realtek远程控制协议(openrrcp.org.ru) 的支持
- 添加对802.11 AVS的支持
- 添加对SMB over TCP 的支持
- 添加对4字节BGP AS打印的支持
- 添加对不区分大小写的文件系统进行编译的支持
- 添加对ikev2打印的支持
- 更新对解码AFS的支持
- 更新DHCPv6打印机
- 使用较新的libpcap API(在所有平台上允许-B选项)
- 添加-I以启用监控模式
- lldp,lspping,dccp,ESP,NFS打印机中的错误修正
- 清理未使用的文件和各种残缺
版本中的新功能:
- 添加对蓝牙嗅探的支持
- 添加对Realtek远程控制协议(openrrcp.org.ru) 的支持
- 添加对802.11 AVS的支持
- 添加对SMB over TCP 的支持
- 添加对4字节BGP AS打印的支持
- 添加对不区分大小写的文件系统进行编译的支持
- 添加对ikev2打印的支持
- 更新对解码AFS的支持
- 更新DHCPv6打印机
- 使用较新的libpcap API(在所有平台上允许-B选项)
- 添加-I以启用监控模式
- lldp,lspping,dccp,ESP,NFS打印机中的错误修正
- 清理未使用的文件和各种残缺
版本4.9.0中的新功能:
- 添加对蓝牙嗅探的支持
- 添加对Realtek远程控制协议(openrrcp.org.ru) 的支持
- 添加对802.11 AVS的支持
- 添加对SMB over TCP 的支持
- 添加对4字节BGP AS打印的支持
- 添加对不区分大小写的文件系统进行编译的支持
- 添加对ikev2打印的支持
- 更新对解码AFS的支持
- 更新DHCPv6打印机
- 使用较新的libpcap API(在所有平台上允许-B选项)
- 添加-I以启用监控模式
- lldp,lspping,dccp,ESP,NFS打印机中的错误修正
- 清理未使用的文件和各种残缺
版本4.8.1中的新功能:
- 添加对蓝牙嗅探的支持
- 添加对Realtek远程控制协议(openrrcp.org.ru) 的支持
- 添加对802.11 AVS的支持
- 添加对SMB over TCP 的支持
- 添加对4字节BGP AS打印的支持
- 添加对不区分大小写的文件系统进行编译的支持
- 添加对ikev2打印的支持
- 更新对解码AFS的支持
- 更新DHCPv6打印机
- 使用较新的libpcap API(在所有平台上允许-B选项)
- 添加-I以启用监控模式
- lldp,lspping,dccp,ESP,NFS打印机中的错误修正
- 清理未使用的文件和各种残缺
4.8.0版中的新功能:
- 添加对蓝牙嗅探的支持
- 添加对Realtek远程控制协议(openrrcp.org.ru) 的支持
- 添加对802.11 AVS的支持
- 添加对SMB over TCP 的支持
- 添加对4字节BGP AS打印的支持
- 添加对不区分大小写的文件系统进行编译的支持
- 添加对ikev2打印的支持
- 更新对解码AFS的支持
- 更新DHCPv6打印机
- 使用较新的libpcap API(在所有平台上允许-B选项)
- 添加-I以启用监控模式
- lldp,lspping,dccp,ESP,NFS打印机中的错误修正
- 清理未使用的文件和各种残缺
版本4.5.1中的新功能:
- 添加对蓝牙嗅探的支持
- 添加对Realtek远程控制协议(openrrcp.org.ru) 的支持
- 添加对802.11 AVS的支持
- 添加对SMB over TCP 的支持
- 添加对4字节BGP AS打印的支持
- 添加对不区分大小写的文件系统进行编译的支持
- 添加对ikev2打印的支持
- 更新对解码AFS的支持
- 更新DHCPv6打印机
- 使用较新的libpcap API(在所有平台上允许-B选项)
- 添加-I以启用监控模式
- lldp,lspping,dccp,ESP,NFS打印机中的错误修正
- 清理未使用的文件和各种残缺
1 注释
Виталий 21 Sep 18
НИКОГДА БОЛЬШЕ НЕ ПИШИТЕ ТАКИХ СТАТЕЙ. НЕ ЗАСОРЯЙТЕ РУССКОЯЗЫЧНЫЙ СЕГМЕНТ СЕТИ, КОТОРЫЙ И БЕЗ ТОГО УМОМ НЕ БЛЕЩЕТ. ПОЖАЛУЙСТА, ПИШИТЕ О ТОМ В ЧЁМ РАЗБИРАЕТЕСЬ... Это не библиотека, а самодостаточная консольная утилита. Она перехватывает все входящие и все исходящие сетевые пакеты данных проходящие непосредственно через сетевую карту компьютера и отображает их на экране. При помощи параметров командной строки ей можно указать, какие пакеты отображать, а какие игнорировать в зависимости от типа запроса, протокола, порта и многих других критериев. Очень полезный инструмент при отладке сети.