【跨平台网络抓包神器のtcpdump】ubuntu下编译tcpdump开源抓包工具
生活随笔
收集整理的這篇文章主要介紹了
【跨平台网络抓包神器のtcpdump】ubuntu下编译tcpdump开源抓包工具
小編覺得挺不錯的,現在分享給大家,幫大家做個參考.
1.源碼準備:
(1)下載tcpdump源碼:https://www.tcpdump.org/index.html#latest-releases
(2)下載兩個文件(tcpdump與libpcap):tcpdump-4.99.1.tar.gz和libpcap-1.10.1.tar.gz
2.linux編譯環境準備
在linux編譯機中,新建一個tcpdump文件夾(路徑建議全英文;另外,如果編譯機是虛擬機不要放在共享文件夾里,否則會導致編譯報錯),把上述兩個壓縮包拷貝到此文件夾內,解壓;并給tcpdump下所有文件賦予權限(chmod 777 *);
3.使用root用戶進行以下操作;
首先編譯libpcap
在libpcap-1.10.1文件夾中執行以下命令
- (1)./configure
(如果出現"configure: error: Neither flex nor lex was found."錯誤,則安裝對應組件即可ubuntu下執行
"apt-get install flex bison"缺省安裝即可,安裝完再執行步驟(1)) - (2)make
- (3)make install
然后編譯tcpdump
在tcpdump-4.99.1文件夾中執行以下命令
- (1)./configure
- (2)make
4.查看tcpdump可執行文件是否生成,測試運行一下
Demo1:
root@root:/home/root123/code/tcpdump-4.99.1# ./tcpdump tcpdump: verbose output suppressed, use -v[v]... for full protocol decode listening on enp0s3, link-type EN10MB (Ethernet), snapshot length 262144 bytes 15:04:23.698809 IP6 root.mdns > ff02::fb.mdns: 0 [2q] PTR (QM)? _ipps._tcp.local. PTR (QM)? _ipp._tcp.local. (45) 15:04:23.698839 IP root.mdns > 224.0.0.251.mdns: 0 [2q] PTR (QM)? _ipps._tcp.local. PTR (QM)? _ipp._tcp.local. (45) 15:04:23.793857 IP root.40935 > ad.goodwe.com.cn.domain: 4294+ [1au] PTR? b.f.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.f.f.ip6.arpa. (101) 15:04:24.009623 IP ad.goodwe.com.cn.domain > root.40935: 4294 NXDomain 0/1/1 (165) 15:04:24.009773 IP root.40935 > ad.goodwe.com.cn.domain: 4294+ PTR? b.f.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.0.2.0.f.f.ip6.arpa. (90) 15:04:24.014792 IP ad.goodwe.com.cn.domain > root.40935: 4294 NXDomain 0/1/0 (154) 15:04:24.015339 IP root.57005 > ad.goodwe.com.cn.domain: 36592+ [1au] PTR? 5.2.4.6.0.1.a.c.2.9.e.9.c.9.a.f.0.0.0.0.0.0.0.0.0.0.0.0.0.8.e.f.ip6.arpa. (101)Demo2:(以虛擬機網卡enp0s3為例)
生成抓包文件test.pcap
總結
以上是生活随笔為你收集整理的【跨平台网络抓包神器のtcpdump】ubuntu下编译tcpdump开源抓包工具的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 最全的B端产品经理干货知识(2)
- 下一篇: 人工智能红利渗透与爆发