TCP流嗅探和连接跟踪工具tcpick

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了TCP流嗅探和连接跟踪工具tcpick相关的知识,希望对你有一定的参考价值。

TCP流嗅探和连接跟踪工具tcpick
 
由于网络通信协议众多,TCP连接状态众多,所以TCP分析较为复杂。Kali Linux提供一款专用工具tcpick。该工具支持在线实时嗅探和离线文件嗅探。它可以自动过滤出TCP流,并列出不同出TCP的相关信息,如源和目标地址/端口号、连接状态。该工具可以自动重组流数据,按照不同的格式进行保存。同时,该工具可以在终端以多种显示重组前和重组后的数据包内容,便于用户进行分析。

以上是关于TCP流嗅探和连接跟踪工具tcpick的主要内容,如果未能解决你的问题,请参考以下文章

牛掰!SSH端口嗅探方法及其防御技术

嗅探内部活动——IPC 还是共享内存?

Windows 7:嗅探到本地主机的 TCP 套接字

Network Mapper 嗅探工具

实验一:网络嗅探器

WhoIsConnectedSniffer(网络连接嗅探器)