QÅFÉlÉbÉgÉèÅ[ÉNñ‚ëËÇÉfÉoÉbÉOǵÇÊǧÇΔǵǃǢNjÇ∑ÅBÉpÉPÉbÉgÉgÉåÅ[ÉXÇéÊÇÈÇ…ÇÕÇ«ÇÃÇÊǧDžÇ∑ÇÍÇŒÇÊÇ¢Ç≈Ç∑Ç©ÅHAÅFDZÇÍÇçsǧÉcÅ[ÉãǙǢÇ≠ǬǩdžÇËÇ‹Ç∑ÅBà»â∫Ç…ÅAÉAÉãÉtÉ@ÉxÉbÉgèáÇ…è–âÓǵNjÇ∑ÅB
EtherPeekEtherPeek ÇÕÅAè]óàÇà Mac OSÅAMac OS XÅAÇ®ÇÊÇ— Windows Ç≈ï°éGÇ»ÉpÉPÉbÉgâêÕÇ™Ç≈Ç´ÇÈésîÃÇÃÉAÉvÉäÉPÅ[ÉVÉáÉìÇ≈Ç∑ÅB
EtherealEthereal ÇÕÅAMac OS X Ç…à⁄êAÇ≥ÇÍÇΩÉIÅ[ÉvÉìÉ\Å[ÉXÇÃÉpÉPÉbÉgÉAÉiÉâÉCÉUÇ≈Ç∑ÅB
FrameSeerFrameSeer ÇÕÅAtcpdump Åiâ∫ãLéQèΔÅjÇîÒèÌÇ…êÙó˚Ç≥ÇÍÇΩ GUI Ç≈ÉâÉbÉvÇ∑ÇÈÉVÉFÉAÉEÉFÉAÇÃÉpÉPÉbÉgÉAÉiÉâÉCÉUÇ≈Ç∑ÅB
InterarchyDZÇÃésîÃêªïiÇ…ÇÕÅAçÇìxÇ»ÉAÉvÉäÉPÅ[ÉVÉáÉìÉfÉxÉçÉbÉpå¸ÇØÇÃÉgÉâÉtÉBÉbÉNÉÇÉjÉ^ÉäÉìÉOã@î\Ç™ä‹Ç‹ÇÍǃǢNjÇ∑ÅB
NetMinderìØÇ∂Ç≠ésîÃÇÃÉpÉPÉbÉgâêÕÉcÅ[ÉãÇ≈ÅAè]óàÇà Mac OS ÇΔ Mac OS X Ç…ëŒâûǵǃǢNjÇ∑ÅB
tcpdumpDZÇÍÇÕÉRÉ}ÉìÉhÉâÉCÉìÉcÅ[ÉãÇ≈ÅAMac OS X ÇÃÇ∑Ç◊ǃÇÃÉoÅ[ÉWÉáÉìÇ…ä‹Ç‹ÇÍǃǢÇÈÇŸÇ©ÅAëºÇÃëΩÇ≠Çà UNIX ÉvÉâÉbÉgÉtÉHÅ[ÉÄÇ≈LJóòópâ¬î\Ç≈Ç∑ÅBégÇ¢énÇflÇÈÇ…ÇÕÇ‹Ç∏éüÇÃÉRÉ}ÉìÉhÇééǵǃÇ≠ÇæÇ≥Ç¢ÅB
sudo tcpdump -i en0 -s 0 -w DumpFile.dmp
à»â∫Ç…ÅAÉRÉ}ÉìÉhçsÇÃå¬ÅXÇÃç\ê¨óvëfDžǬǢǃê‡ñæÇµÇ‹Ç∑ÅB
sudo ÉRÉ}ÉìÉhÇ…ÇÊÇËÅAtcpdump Çå†å¿ïtÇ´Ç≈é¿çsǵNjÇ∑ÅBñ≥êßå¿ÉAÉNÉZÉXÇÃÇΩÇflDžDZÇÍÇ™ïKóvÇ…Ç»ÇËÇ‹Ç∑ÅB
-i en0 ÉIÉvÉVÉáÉìÇÕ tcpdump Ç…ÅAç≈èâÇà Ethernet ÉCÉìÉ^ÉtÉFÅ[ÉXÇÃÉpÉPÉbÉgÇÉLÉÉÉvÉ`ÉÉÇ∑ÇÈÇÊǧDžì`ǶNjÇ∑ÅBÉfÉtÉHÉãÉgÇÃÉCÉìÉ^ÉtÉFÅ[ÉXÇÕǻǢÇΩÇflÅAïKÇ∏ëIëÇ∑ÇÈïKóvǙdžÇËÇ‹Ç∑ÅBÉCÉìÉ^ÉtÉFÅ[ÉXÇÃÉäÉXÉgÇå©ÇÈÇ…ÇÕÅAifconfig -a ÇΔì¸óÕǵNjÇ∑ÅBMac OS X 10.1 à»ç~Ç≈ÇÕÅAPPP ÉpÉPÉbÉgÇÃÉLÉÉÉvÉ`ÉÉLJÉTÉ|Å[ÉgǵǃǢÇÈÇΩÇflÅADZDZÇ≈LJ PPP ÉCÉìÉ^ÉtÉFÅ[ÉXLJéwíËÇ≈Ç´Ç‹Ç∑ÅiÇΩÇΔǶnjÅA-i ppp0 ÅjÅB
-s 0 ÉIÉvÉVÉáÉìÇÕÅAç≈èâÇà 68 ÉoÉCÉgÇæÇØÇ≈Ç»Ç≠ÅAÉpÉPÉbÉgëSëÃÇóvãÅǵNjÇ∑ÅB
-w DumpFile.dmp ÉpÉâÉÅÅ[É^ÇÕ tcpdump Ç…ÅAÉpÉPÉbÉgÇ DumpFile.dmp ÇΔǢǧñºëOÇÃÉtÉ@ÉCÉãÇ…É_ÉìÉvÇ∑ÇÈÇÊǧDžì`ǶNjÇ∑ÅB
DZÇÃÉRÉ}ÉìÉhÇ…âûǶǃÅAtcpdump ÇÕÉpÉPÉbÉgÇÃÉLÉÉÉvÉ`ÉÉÇäJénǵÅADumpFile.dmp ÉtÉ@ÉCÉãÇ…èoóÕǵNjÇ∑ÅBÉLÉÉÉvÉ`ÉÉÇèIóπÇ∑ÇÈÇΔÇ´ÇÕÅA^C Çì¸óÕǵǃ tcpdump ÇíÜífǵNjÇ∑ÅB ǪÇÃå„ÇÕÅAéüÇÃÉRÉ}ÉìÉhÇégǡǃÅAÉpÉPÉbÉgÇÃì‡óeÇÉeÉLÉXÉgÇΔǵǃï\é¶Ç≈Ç´Ç‹Ç∑ÅB
tcpdump -s 0 -n -e -x -vvv -r DumpFile.dmp
à»â∫Ç…ÅAêVǵÇ≠èoǃǴÇΩÉRÉ}ÉìÉhÉâÉCÉìÇÃóvëfDžǬǢǃê‡ñæÇµÇ‹Ç∑ÅB
-n ÉIÉvÉVÉáÉìÇÕÅAÉAÉhÉåÉXÇÉhÉÅÉCÉìñºÇ…ïœä∑ǵǻǢDZÇΔÇà”ñ°ÇµÇ‹Ç∑ÅB DZÇÍÇÕëÂïùÇ»çÇë¨âªÇ…ǬǻǙÇËÇ‹Ç∑ÅB
-e ÉIÉvÉVÉáÉìÇégǧÇΔÅAtcpdump ÇÕÉpÉPÉbÉgÇ≤ÇΔÇ…ÉäÉìÉNÉåÉxÉãÇÃÉwÉbÉ_Çï\é¶ÇµÇ‹Ç∑ÅB
-x ÉIÉvÉVÉáÉìÇégǧÇΔÅAÉpÉPÉbÉgÇÃì‡óeLJ 16 êiêîÇ≈ï\é¶Ç≥ÇÍÇ‹Ç∑ÅB
-vvv ÉIÉvÉVÉáÉìÇÕÅAtcpdump ÇÃèoóÕÇâ¬î\Ç»å¿ÇËè⁄ç◊ǻLJÇÃDžǵNjÇ∑ÅB
-r DumpFile.dmp ÉIÉvÉVÉáÉìÇéwíËÇ∑ÇÈÇΔÅAÉpÉPÉbÉgÇÉlÉbÉgÉèÅ[ÉNÉCÉìÉ^ÉtÉFÅ[ÉXÇ©ÇÁÇ≈ÇÕÇ»Ç≠ÅAÉtÉ@ÉCÉã DumpFile.dmp Ç©ÇÁì«Ç›éÊÇÈÇÊǧDž tcpdump Ç…ì`ǶÇÈDZÇΔÇ…Ç»ÇËÇ‹Ç∑ÅBDZÇÍÇçsǧÇÃÇ…å†å¿ÇÕïKóvǻǢÇΩÇflÅAsudo Çégǡǃ tcpdump Çé¿çsÇ∑ÇÈïKóvÇÕdžÇËÇ‹ÇπÇÒÅB
DZÇÍÇÁÇÅAéüÇÃÇÊǧDžëgÇ›çáÇÌÇπÇÈDZÇΔLJÇ≈Ç´Ç‹Ç∑Ç™ÅADZǧÇ∑ÇÈÇΔÅAÉLÉÉÉvÉ`ÉÉǵÇΩÉpÉPÉbÉgÇÃåµñßÇ»ãLò^ÇÕìæÇÁÇÍÇ‹ÇπÇÒÅB
sudo tcpdump -i en0 -s 0 -n -e -x -vvv
tcpdump ÇÃäwèKéëóøÇΔǵǃÇÕÅAÉIÉìÉâÉCÉìÉ}ÉjÉÖÉAÉãÇΔÅAÅuTCP/IP Illustrated, Volume 1, The ProtocolsÅvÅiW. Richard Stevens íòÅAAddison-WesleyÅA1994îNÅAISBN 0-201-63346-9ÅjǙdžÇËÇ‹Ç∑ÅB DZÇÃñ{ÇÕÅATCP/IP ÉvÉçÉgÉRÉãëSî ÇÃäTò_ÇΔǵǃLJîÒèÌÇ…óDÇÍǃǢNjÇ∑ÅB
íçà”ÅF ÉTÅ[ÉhÉpÅ[ÉeÉBÇÃÉTÉCÉgÇΔǪÇÃêªïiDžǬǢǃÇÃãLèqÇÕÅAèÓïÒíÒãüÇÃÇ›Çñ⁄ìIÇΔǵÇΩLJÇÃÇ≈džÇËÅAï€èÿÇ‚êÑèßÇÇ∑ÇÈLJÇÃÇ≈ÇÕdžÇËÇ‹ÇπÇÒÅBÉAÉbÉvÉãÇ≈ÇÕÅADZÇÍÇÁÇÃÉxÉìÉ_Å[Ç‚êªïiÇÃëIëÅAê´î\ÅAégópDžǬǢǃÅAǢǩǻÇÈê”îCLJïâÇÌǻǢLJÇÃÇΔǵNjÇ∑ÅB
ǪÇÃëºÇÃì¡ãLéñçÄDZÇÍÇÁÇÃÉcÅ[ÉãÇÃÇ¢Ç≠ǬǩÇÕÅAÉgÉåÅ[ÉXÉ}ÉVÉìÅiÉcÅ[ÉãÇé¿çsÇ∑ÇÈÉ}ÉVÉìÅjÇΔÇÃä‘Ç≈ÉpÉPÉbÉgÇëóéÛêMǵǃǢÇÈÇΔǧNjÇ≠ǢǩǻǢDZÇΔǙdžÇËÇ‹Ç∑ÅBàÍî Ç…ÅAÉgÉåÅ[ÉXÉ}ÉVÉìÇÕÅAÉlÉbÉgÉèÅ[ÉNÉgÉâÉtÉBÉbÉNÇÉgÉåÅ[ÉXÇ∑ÇÈëŒè€ÇÃÉ}ÉVÉìÇΔÇÕï Ç…Ç∑ÇÈDZÇΔÇÇ®ä©ÇflǵNjÇ∑ÅBǪǧǵǻǩǡÇΩèÍçáÇ…ÇÕÅAéüÇÃÇÊǧǻì_Ç…íçà”ǵǃÇ≠ÇæÇ≥Ç¢ÅB
è]óàÇà Mac OS Ç≈ÇÕ EtherPeek ÇÕÅAÉgÉåÅ[ÉXÉ}ÉVÉìÇ…ÇÊǡǃëóêMÇ≥ÇÍÇΩÉpÉPÉbÉgÇîFéØÇ≈ǴǻǢÅB
Mac OS X Ç≈ÇÕ EtherPeek ÇΔ tcpdump ÇÕÇΔLJDžÅAÉgÉåÅ[ÉXÉ}ÉVÉìÇ…ÇÊǡǃëóêMÇ≥ÇÍÇΩÉpÉPÉbÉgDžǬǢǃä‘à·Ç¡ÇΩ IP É`ÉFÉbÉNÉTÉÄÇï\é¶Ç∑ÇÈÅB
ê≥ämÇ»èÓïÒÅAç≈êVÇÃèÓïÒÇ®ÇÊÇ—êßå¿éñçÄDžǬǢǃÇÕÅAÉcÅ[ÉãÇ…ïtëÆÇ∑ÇÈÉhÉLÉÖÉÅÉìÉgÇéQèΔǵǃÇ≠ÇæÇ≥Ç¢ÅB
ìΔóßÇÃÉgÉåÅ[ÉXÉ}ÉVÉìÇégǧèÍçáÇÕÅAÉXÉCÉbÉ`Ç≈ÇÕÇ»Ç≠ÅAÉpÉbÉVÉuÉnÉuÇégǡǃÇ∑Ç◊ǃÇÃÉ}ÉVÉìÇê⁄ë±Ç∑ÇÈïKóvǙdžÇËÇ‹Ç∑ÅB10/100 ÇÃÇŸÇΔÇÒÇ«ÇÕé¿ç€Ç…ÇÕÉXÉCÉbÉ`Ç≈džÇÈÇΩÇflÅAå√Ç¢ã@äÌÇ™ï˙ÇËçûÇÒÇ≈džÇÈî†ÇÇŸÇ∂Ç≠ÇËï‘ǵǃ 10 ÉÅÉKÉrÉbÉgÅ^ïbêÍópÇÃÉpÉbÉVÉuÉnÉuÇíTÇ∑ÅiÇ‹ÇΩÇÕÅAÇΩÇΔǶnjÅASMC-EZ58xxDS ÉåÉìÉWǻǫÅAë¨ìxÇÃàŸÇ»ÇÈÉZÉOÉÅÉìÉgä‘ÇæÇØÇ≈ÉXÉCÉbÉ`ÉìÉOÇ∑ÇÈ 10/100 ÉnÉuÇíTÇ∑ÅjïKóvǙdžÇÈÇ≈ǵÇÂǧÅB
ÉpÉPÉbÉgÉgÉåÅ[ÉXÇ DTS Ç…ëóÇÈèÍçáÇÕÅAà»â∫Çä‹ÇflǃÇ≠ÇæÇ≥Ç¢ÅB
ÉpÉPÉbÉgÉgÉåÅ[ÉXÇÃÉLÉÉÉvÉ`ÉÉÇ…égÇ¡ÇΩÉcÅ[ÉãÇÃñºëOÇΔÉoÅ[ÉWÉáÉìÅB
ÉgÉåÅ[ÉXÉ}ÉVÉìÇÃÉVÉXÉeÉÄÇÃÉ^ÉCÉvÇΔ OS ÇÃÉoÅ[ÉWÉáÉìÅB
EtherPeek Ç‹ÇΩÇÕ tcpdump ÇÃÇ«ÇøÇÁÇ©ÇégǡǃÉpÉPÉbÉgÉgÉåÅ[ÉXÇÉLÉÉÉvÉ`ÉÉǵÇΩèÍçáÇÕÅAÉpÉPÉbÉgÉgÉåÅ[ÉXÉtÉ@ÉCÉãÇÉlÉCÉeÉBÉuÉtÉHÅ[É}ÉbÉgÇ≈ëóêMǵǃÇ≠ÇæÇ≥Ç¢ÅBǪÇÍà»äOÇÃèÍçáÇÕÅAÉlÉCÉeÉBÉuÉtÉHÅ[É}ÉbÉgÇÃÉpÉPÉbÉgÉgÉåÅ[ÉXÇÃÉRÉsÅ[ÇΔÅAÉlÉCÉeÉBÉuÉtÉHÅ[É}ÉbÉgÇ™ÉeÉLÉXÉgÇ≈ǻǢèÍçáÇÕÅAÉeÉLÉXÉgå`éÆÇ≈ÉGÉNÉXÉ|Å[ÉgǵÇΩÉfÅ[É^ÇÃóºï˚Çä‹ÇflǃÇ≠ÇæÇ≥Ç¢ÅBDZÇÍÇ™ÅAÇ®ëóÇËÇ¢ÇΩÇæÇ¢ÇΩÉpÉPÉbÉgÉgÉåÅ[ÉXÇÉAÉbÉvÉãÇ≈ämé¿Ç…ì«ÇflÇÈï˚ñ@Ç≈Ç∑ÅB
ÉgÉåÅ[ÉXÇ…é¶Ç≥ÇÍǃǢÇÈä÷òAÉ}ÉVÉìÇ≤ÇΔÇ…ÅAà»â∫DžǬǢǃãLèqǵǃÇ≠ÇæÇ≥Ç¢ÅB
ÉlÉbÉgÉèÅ[ÉNÇ≈ÇÃÇ‚ÇËéÊÇËÇ…Ç®ÇØÇÈǪÇÃÉ}ÉVÉìÇÃñäÑÅB
ÉVÉXÉeÉÄÇÃÉ^ÉCÉvÇΔ OS ÇÃÉoÅ[ÉWÉáÉìÅB
É}ÉVÉìÇà IP ÉAÉhÉåÉXÅB
É}ÉVÉìÇÃÉnÅ[ÉhÉEÉFÉAÉAÉhÉåÉXÅiEthernet ÉAÉhÉåÉXÇ‹ÇΩÇÕ MAC ÉAÉhÉåÉXÇΔLJǢǢNjÇ∑ÅjÅB
ÉhÉLÉÖÉÅÉìÉgÇÃâ¸í˘óöóì˙ït | ÉÅÉÇ |
---|
2004-07-13 | FrameSeer Ç…ä÷Ç∑ÇÈèÓïÒÇí«â¡ÅBÉeÉLÉXÉgÇ TNT Ç…ïœä∑ǵÅAèëéÆÇΔÉäÉìÉNÇÃñ‚ëËÇèCê≥ÅB | 2002-08-08 | êVãKÉhÉLÉÖÉÅÉìÉg |
åfç⁄ì˙ÅF 2004-07-13
|