Tag Archives: tcpdump

WireEdit:用最直覺的方式改封包內容的軟體

A Full Stack WYSIWYG Editor for Network Packets: 可以改 pcap 格式的封包擷取檔,暫時沒有想到什麼用途,不過界面很直覺 :o

Posted in Computer, Murmuring, Network, Software | Tagged , , | Leave a comment

BPF (Berkeley Packet Filter)

看到 CloudFlare 的「BPF - the forgotten bytecode」在文章裡提到 BPF (Berkeley Packet Filter),發現從大學畢業後就沒再看過... (然後也沒什麼印象了) tcpdump 可以把 expression 轉成 BPF bytecode,再丟進 kernel 執行,拿 CloudFlare 文章裡的例子在自己電腦上跑: gslin@GSLIN-DESKTOP [~] [07:27/W4] sudo tcpdump -p -ni eth1 -d "ip and udp" (000) ldh [12] (001) jeq #0x800 … Continue reading

Posted in Computer, Murmuring, Network, Security | Tagged , , , , , , , , | Leave a comment