Перейти к содержимому
Калькуляторы

Вытащить письма из дампа tcpdump

Был запущен tcpdump:

tcpdump -i eth1 port 25 -c 100000 -s 1500 -w ~/output.dump.eth1.port25_v2_new

 

Вопрос: Существует ли средство декодировать,собрать и сохранить на диск все письма которые в этом дампе ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

интерестно как в wireshark собрать письма из пакетов?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Никак, очевидно :))

 

Перерыл пол инета....что то меня гложет мысль что придется либо как то заворачивать трафик на почтовый сервер что бы он разбирал пакеты, либо что то писать что собирает из гавна конфетку... :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

посмотри в сторону NetResident - как раз для этого прога, как я понял. но сам честно говоря не осилил, т.к. острой нужды пока не было. лицензии на нее у меня нет.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В dsniff етсь какойто mailsnarf.. но я не пинал его на тему, соберет ли он каждое письмо отдельно, если их идет много одновременно.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

http://tcpick.sourceforge.net/

Большой брат был в восторге.

Изменено пользователем LKr

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

wireshark, но ручками. Делаем follow tcp stream, сохраняем.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.