TCP流嗅探和連線跟蹤工具tcpick

大學霸發表於2017-10-17
TCP流嗅探和連線跟蹤工具tcpick

由於網路通訊協議眾多,TCP連線狀態眾多,所以TCP分析較為複雜。Kali Linux提供一款專用工具tcpick。該工具支援線上實時嗅探和離線檔案嗅探。它可以自動過濾出TCP流,並列出不同出TCP的相關資訊,如源和目標地址/埠號、連線狀態。該工具可以自動重組流資料,按照不同的格式進行儲存。同時,該工具可以在終端以多種顯示重組前和重組後的資料包內容,便於使用者進行分析。

來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/29597077/viewspace-2146045/,如需轉載,請註明出處,否則將追究法律責任。

相關文章