tcpflow

tcpflow

tcpflow, en TCP Flow Recorder, er et program, der indfanger data, der er transmitteret som en del af TCP-forbindelser (strømme), og gemmer dataene på en måde, der er praktisk til protokolanalyse eller fejlsøgning.Et program som 'tcpdump' viser et resume af pakker, der ses på ledningen, men gemmer normalt ikke de data, der faktisk transmitteres.I modsætning hertil rekonstruerer tcpflow de aktuelle datastrømme og gemmer hver flow i en separat fil til senere analyse.tcpflow forstår sekvensnumre og vil rekonstruere datastrømme korrekt uanset retransmission eller levering uden for orden.Imidlertid forstår det i øjeblikket ikke IP-fragmenter;strømme, der indeholder IP-fragmenter, registreres ikke korrekt.tcpflow er baseret på LBL Packet Capture Library (fås fra LBL) og understøtter derfor de samme rige filtreringsudtryk, som programmer som 'tcpdump' understøtter.Det skal samles under de mest populære versioner af UNIX;se INSTALL-filen for detaljer.
tcpflow

Kategorier

Alternativer til tcpflow til Mac

Wireshark

Wireshark

Wireshark er verdens vigtigste netværksprotokolanalysator.Det giver dig mulighed for at fange og interaktiv gennemse trafikken, der kører på et computernetværk.
netcat

netcat

Netcat er et featured netværksværktøj, der læser og skriver data på tværs af netværksforbindelser ved hjælp af TCP / IP-protokollen.
NetworkMiner

NetworkMiner

NetworkMiner er et netværksforensisk analyseværktøj (NFAT) til Windows.NetworkMiner kan analysere PCAP-filer og regenerere / samle transmitterede filer og certifikater fra PCAP-filer med HTTP, FTP, SMB, SMB2, TFTP og flere andre protokoller.
LANGuardian

LANGuardian

LANGuardian er den første og eneste dybe pakkeinspektion (DPI) -software, der giver SMB-netværksledere rodårsinformation om netværk og brugeraktivitet.