Локальный сниффер в red hat

Discussion in 'Linux, Freebsd, *nix' started by tester_new, 10 Jun 2012.

  1. tester_new

    tester_new Elder - Старейшина

    Joined:
    12 Feb 2012
    Messages:
    300
    Likes Received:
    45
    Reputations:
    24
    Есть дистрибутив на основе Red Hat в нем некий работающий демон... (у меня права root) возможно ли в режиме реального времени узнать какие команды шлет этот демон? запустил net stat посмотрел куда он отправляет, после чего попробовал использовать tcpdump но выводит очень много мусора (пробовал ключ -X) есть какой то более простой вариант? интересует узнать отправляемые команды этим приложением и все..
    подскажите софтинку которая может это делать хоть в теории(думаю это будет просто програмулинка в которой стоит хук на множество событий или на все)? буду благодарен за полный ответ....
     
  2. b3

    b3 Banned

    Joined:
    5 Dec 2004
    Messages:
    2,170
    Likes Received:
    1,155
    Reputations:
    202
    -q Quick (quiet?) output. Print less protocol information so output lines are shorter.
     
  3. ~Lexx~

    ~Lexx~ Elder - Старейшина

    Joined:
    30 Sep 2006
    Messages:
    195
    Likes Received:
    28
    Reputations:
    0
    ps auxwww - смотрим подробнее что за процесс и что ему передается

    lsof - смотрим какие файлы им используются

    netstat -apn |grep procname - смотрим какие сокеты он юзает.

    ну а потом netcat, tcpdump, вайршарк наконец.
     
  4. dronozavr

    dronozavr New Member

    Joined:
    3 Jul 2012
    Messages:
    16
    Likes Received:
    0
    Reputations:
    0
    Я так понял, тебе трафик надо посмотреть, тогда WireShark тебе в помощь, фильтры настроишь в нем какие надо и смотри на здоровье.

    А если тебе надо конкретно данные авторизации по http/ftp/pop/smtp от него отловить, то тогда проще ettercap заюзать.