Dumpcap log

Résolu
Ben' Messages postés 1081 Statut Membre -  
dubcek Messages postés 18627 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Sous Debian 7.x (Wheeze) j'utilise wireshark pour sniffer mon réseau privée (Sur mon serveur ftp/Web). Bref, je me trouve face à un problème...

Tout d'abord, je lance dumpcap sur mon eth0 et j'enregistre les données dans /var/log/Wired
https://imagizer.imageshack.us/v2/490x139q90/202/nak4.png

Ensuite, plus qu'à y afficher, et voilà ce qui ce présente à moi:
https://imagizer.imageshack.us/v2/435x495q90/845/nxmp.png

Illisible, avec nano j'ai des @@@@@@@@@@@ sur toutes les lignes...

Comment puis-je accéder au contenu de mon log? Sans qu'il n'y ait de crypatage sur celui-ci... (S'il s'agit d'un cryptage)?

Merci d'avance
--
« Pour réussir, il ne suffit pas de prévoir. Il faut aussi savoir improviser. »
-Isaac Asimov

1 réponse

  1. dubcek Messages postés 18627 Date d'inscription   Statut Contributeur Dernière intervention   5 659
     
    hello
    c'est du binaire, tout est enregistré, essayer avec
    strings /var/log/Wired
    hd /var/log/Wired
    2
    1. Ben' Messages postés 1081 Statut Membre 142
       
      Et bien c'est génial! Je ne connaissait guère la commande strings... Et franchement! Le faite de convertir un contenu binaire en chaine de caractères lisibles si facilement m'impressionne... J'accroche de jour en jour et de plus en plus à Debian...

      Bref, pour la commande hd? Elle prends seulement la valeurs des trames réseaux en héxa (tout comme la version Windows)?
      0
    2. Ben' Messages postés 1081 Statut Membre 142
       
      Je viens de comprendre pour " hd "(dual post excusez moi...), il s'agit enfaite de la commande
      hexdump -C

      Merci encore!
      0
    3. dubcek Messages postés 18627 Date d'inscription   Statut Contributeur Dernière intervention   5 659
       
      il y a aussi la commande
      od
      pour visualiser selon divers formats
      0