TCP流嗅探和連接跟蹤工具tcpick
由于網絡通信協議眾多,TCP連接狀態眾多,所以TCP分析較為復雜。Kali Linux提供一款專用工具tcpick。該工具支持在線實時嗅探和離線文件嗅探。它可以自動過濾出TCP流,并列出不同出TCP的相關信息,如源和目標地址/端口號、連接狀態。該工具可以自動重組流數據,按照不同的格式進行保存。同時,該工具可以在終端以多種顯示重組前和重組后的數據包內容,便于用戶進行分析。
由于網絡通信協議眾多,TCP連接狀態眾多,所以TCP分析較為復雜。Kali Linux提供一款專用工具tcpick。該工具支持在線實時嗅探和離線文件嗅探。它可以自動過濾出TCP流,并列出不同出TCP的相關信息,如源和目標地址/端口號、連接狀態。該工具可以自動重組流數據,按照不同的格式進行保存。同時,該工具可以在終端以多種顯示重組前和重組后的數據包內容,便于用戶進行分析。