Dumpcap log

Résolu/Fermé
Ben' Messages postés 887 Date d'inscription samedi 26 septembre 2009 Statut Membre Dernière intervention 4 août 2017 - 20 déc. 2013 à 11:59
dubcek Messages postés 18755 Date d'inscription lundi 15 janvier 2007 Statut Contributeur Dernière intervention 14 novembre 2024 - 21 déc. 2013 à 08:39
Bonjour,

Sous Debian 7.x (Wheeze) j'utilise wireshark pour sniffer mon réseau privée (Sur mon serveur ftp/Web). Bref, je me trouve face à un problème...

Tout d'abord, je lance dumpcap sur mon eth0 et j'enregistre les données dans /var/log/Wired
https://imagizer.imageshack.us/v2/490x139q90/202/nak4.png

Ensuite, plus qu'à y afficher, et voilà ce qui ce présente à moi:
https://imagizer.imageshack.us/v2/435x495q90/845/nxmp.png

Illisible, avec nano j'ai des @@@@@@@@@@@ sur toutes les lignes...

Comment puis-je accéder au contenu de mon log? Sans qu'il n'y ait de crypatage sur celui-ci... (S'il s'agit d'un cryptage)?

Merci d'avance

1 réponse

dubcek Messages postés 18755 Date d'inscription lundi 15 janvier 2007 Statut Contributeur Dernière intervention 14 novembre 2024 5 620
20 déc. 2013 à 13:26
hello
c'est du binaire, tout est enregistré, essayer avec
strings /var/log/Wired
hd /var/log/Wired
2
Ben' Messages postés 887 Date d'inscription samedi 26 septembre 2009 Statut Membre Dernière intervention 4 août 2017 142
Modifié par Ben' le 20/12/2013 à 17:36
Et bien c'est génial! Je ne connaissait guère la commande strings... Et franchement! Le faite de convertir un contenu binaire en chaine de caractères lisibles si facilement m'impressionne... J'accroche de jour en jour et de plus en plus à Debian...

Bref, pour la commande hd? Elle prends seulement la valeurs des trames réseaux en héxa (tout comme la version Windows)?
0
Ben' Messages postés 887 Date d'inscription samedi 26 septembre 2009 Statut Membre Dernière intervention 4 août 2017 142
20 déc. 2013 à 18:13
Je viens de comprendre pour " hd "(dual post excusez moi...), il s'agit enfaite de la commande
hexdump -C

Merci encore!
0
dubcek Messages postés 18755 Date d'inscription lundi 15 janvier 2007 Statut Contributeur Dernière intervention 14 novembre 2024 5 620
Modifié par dubcek le 21/12/2013 à 09:01
il y a aussi la commande
od
pour visualiser selon divers formats
0