SNIFFEUR PCAP POUR UNIX

Fermé
PHANTOM - 26 févr. 2002 à 17:13
 sebsauvage - 26 févr. 2002 à 19:12
Est-ce que qqn connaît bien les protocoles réseaux et les
en-têtes? C pr faire un sniffeur de trames en C/unix, le but étant
de voir en clair les données des paquets TCP.

1 réponse

Tu peux déjà aller faire un tour vers libpcap, la bibliothèque de capture.

Ensuite, jette un coup d'oeil vers Ethereal
(c'est de l'opensource).
Il est capable de décoder les entêtes de tas de protocoles différents.

Sinon, pour le faire à la main, il faut aller voir les RFC, qui contient les spécifications des différents protocoles:
http://rfc.net
http://www.faqs.org
0