Jump to content
Калькуляторы

Вытащить письма из дампа tcpdump

Был запущен tcpdump:

tcpdump -i eth1 port 25 -c 100000 -s 1500 -w ~/output.dump.eth1.port25_v2_new

 

Вопрос: Существует ли средство декодировать,собрать и сохранить на диск все письма которые в этом дампе ?

Share this post


Link to post
Share on other sites

интерестно как в wireshark собрать письма из пакетов?

Share this post


Link to post
Share on other sites

Никак, очевидно :))

 

Перерыл пол инета....что то меня гложет мысль что придется либо как то заворачивать трафик на почтовый сервер что бы он разбирал пакеты, либо что то писать что собирает из гавна конфетку... :)

Share this post


Link to post
Share on other sites

посмотри в сторону NetResident - как раз для этого прога, как я понял. но сам честно говоря не осилил, т.к. острой нужды пока не было. лицензии на нее у меня нет.

Share this post


Link to post
Share on other sites

В dsniff етсь какойто mailsnarf.. но я не пинал его на тему, соберет ли он каждое письмо отдельно, если их идет много одновременно.

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
Sign in to follow this