Chinaunix首页 | 论坛 | 博客
  • 博客访问: 55814
  • 博文数量: 21
  • 博客积分: 10
  • 博客等级: 民兵
  • 技术积分: 155
  • 用 户 组: 普通用户
  • 注册时间: 2011-04-11 08:40
个人简介

努力过着轻松日子的苦逼IT工程师……

文章分类

全部博文(21)

文章存档

2013年(21)

我的朋友

分类: LINUX

2013-05-20 22:23:15

--------------------------
snoop命令介绍


snoop命令
snoop是SUN操作系统下比较实用的一个网络抓包工具,用于捕获网络通信包并可以16进制的方式显示出来,便于通信程序调试,下面简要介绍用
法:

假设网关sgip协议(SP服务)的端口为7890,SMSC监听的端口为8011

如想查看网关与SP或其它网关的全部通信情况,命令如下:
snoop -ta -c100 -x0 ip port 7890 tcp | tee sp_comm.log
可以捕获7890端口上的100个包,并记录在sp_comm.log文件中,如不指定‘-c100’则一直捕获下去,直到用户按‘ctrl-c’终止。
参数‘-ta’表示记录当前时间,‘-x0’表示显示整个IP包内容,也可以指定‘-x54’只显示应用协议内容(TCP协议的头部为54字节),如:SGIP或
SMPP。

如想查看网关与某个SP的全部通信情况,命令如下:(SP地址为211.115.64.69)
snoop -ta -x0 211.115.64.69 and port 7890 tcp  | tee sp_comm.log

下面介绍一下包内容分析方式,例如:
      ............................................................................................数据包发生详细时间
      |            ...............................................................................源ip或主机名
      |            |      ........................................................................数据包方向
      |            |      |       ................................................................目的ip或主机名
      |            |      |       |       ........................................................协议类型
      |            |      |       |       |    ...................................................目的端口
      |            |      |       |       |    |      ............................................源端口
      |            |      |       |       |    |      |                                    .......应用协议长度
      |            |      |       |       |    |      |                                    |
10:55:58.96093 Sunfire4800-a -> 192.168.30.13 TCP D=8011 S=55933     Ack=600533 Seq=1247708918 Len=17 Win=24820


           0: 0006 2a8c 2ffc 0003 ba09 e778 0800 4500    ..*./\374.....x..E.
          16: 0039 d33f 4000 4006 141a c0a8 b407 c0a8    .9.?@.@.........
          32: 1e0d da7d 1f4b 4a5e 86f6 0009 29d5 5018    ...}.KJ^....).P.
          48: 60f4 861b 0000 0000 0011 8000 0005 0000    `...............
          64: 0000 0000 0034 00                          .....4.

上述消息是使用‘-x0’参数产生的,因此在分析时应从偏移55处开始(如上图兰色字体),该部分记录实际的通信数据,该示例是SMPP协议的一
个DELIVER_SM_RESP包(网关-短信中心)。
12345678901234567890123456789012345678901234567890123456789012345678901234567890

样例:
snoop -d bnx0 -ta -x 54 10.10.13.79 and port 8779 and tcp


snoop -d bnx0 -ta -x 54 10.10.12.50 and port 20001 and tcp
snoop -d bnx0 -ta -x 54 10.10.12.37 and port 20003 and tcp


snoop -d bnx0 -ta -x 54 10.10.13.164 and port 8202 and tcp
snoop -d bnx0 -ta -x 54 10.10.12.51 and port 7281 and tcp


bnx0网卡

查询网卡:ifconfig -a

 

阅读(808) | 评论(0) | 转发(0) |
0

上一篇:常用的vvr命令

下一篇:常用的vvr命令

给主人留下些什么吧!~~