Dumpcap log
Résolu
Ben'
Messages postés
1081
Statut
Membre
-
dubcek Messages postés 18627 Date d'inscription Statut Contributeur Dernière intervention -
dubcek Messages postés 18627 Date d'inscription Statut Contributeur Dernière intervention -
Bonjour,
Sous Debian 7.x (Wheeze) j'utilise wireshark pour sniffer mon réseau privée (Sur mon serveur ftp/Web). Bref, je me trouve face à un problème...
Tout d'abord, je lance dumpcap sur mon eth0 et j'enregistre les données dans /var/log/Wired
https://imagizer.imageshack.us/v2/490x139q90/202/nak4.png
Ensuite, plus qu'à y afficher, et voilà ce qui ce présente à moi:
https://imagizer.imageshack.us/v2/435x495q90/845/nxmp.png
Illisible, avec nano j'ai des @@@@@@@@@@@ sur toutes les lignes...
Comment puis-je accéder au contenu de mon log? Sans qu'il n'y ait de crypatage sur celui-ci... (S'il s'agit d'un cryptage)?
Merci d'avance
--
« Pour réussir, il ne suffit pas de prévoir. Il faut aussi savoir improviser. »
-Isaac Asimov
Sous Debian 7.x (Wheeze) j'utilise wireshark pour sniffer mon réseau privée (Sur mon serveur ftp/Web). Bref, je me trouve face à un problème...
Tout d'abord, je lance dumpcap sur mon eth0 et j'enregistre les données dans /var/log/Wired
https://imagizer.imageshack.us/v2/490x139q90/202/nak4.png
Ensuite, plus qu'à y afficher, et voilà ce qui ce présente à moi:
https://imagizer.imageshack.us/v2/435x495q90/845/nxmp.png
Illisible, avec nano j'ai des @@@@@@@@@@@ sur toutes les lignes...
Comment puis-je accéder au contenu de mon log? Sans qu'il n'y ait de crypatage sur celui-ci... (S'il s'agit d'un cryptage)?
Merci d'avance
--
« Pour réussir, il ne suffit pas de prévoir. Il faut aussi savoir improviser. »
-Isaac Asimov
1 réponse
-
hello
c'est du binaire, tout est enregistré, essayer avecstrings /var/log/Wired
hd /var/log/Wired-
Et bien c'est génial! Je ne connaissait guère la commande strings... Et franchement! Le faite de convertir un contenu binaire en chaine de caractères lisibles si facilement m'impressionne... J'accroche de jour en jour et de plus en plus à Debian...
Bref, pour la commande hd? Elle prends seulement la valeurs des trames réseaux en héxa (tout comme la version Windows)? -
-
-