2014-04-17 3 views

답변

1

상기에 추가 : tshark를 리눅스 시스템에서 패킷 스니핑하는 도구이다 스냅 여기

cmd : tshark -n -T fields -e ip.src -e tcp.seq -e tcp.len -i 

ip.src = source ip | 
tcp-seq = sequence | 
**tcp.len = lenght of tcl packets** 

된다 : 여기서

하는 예이다 번째 열이 TCP 패킷

을의 길이
198.252.206.140 14766 117 
192.168.1.2 2583 0 
192.168.1.2 2583 632 
190.93.245.58 1 679 
192.168.1.2 522 0 
198.252.206.140 0 0 
192.168.1.2 1 0 
198.252.206.140 1 1440 
192.168.1.2 580 0 
198.252.206.140 1441 1283 
192.168.1.2 580 0 
198.252.206.140 14883 145 
192.168.1.2 1 556 
192.168.1.2 3215 0 
192.168.1.2 522 564 
190.93.245.58 680 0 
190.93.245.58 680 1440 
192.168.1.2 1086 0 
190.93.245.58 2120 1095 
192.168.1.2 1086 0 
198.252.206.17 1 1440 
^C192.168.1.2 557 0 
198.252.206.17 1441 208 
192.168.1.2 557 0 
192.168.1.2 557 585 
192.168.1.2 1086 607 
190.93.245.58 3215 343 
192.168.1.2 1693 0 
198.252.206.17 1649 270 
0

WireShark과 같은 패킷 스니퍼를 사용해야합니다. 충분히 지연된 간격으로 전송하는 매우 구조화 된 데이터가 있더라도 데이터를 전송하는 방법을 미리 계산할 수는 없습니다. 최소 또는 전혀 통제 할 수없는 변수가 너무 많습니다.

관련 문제