Dumpcap log

Résolu
Ben' Messages postés 887 Date d'inscription   Statut Membre Dernière intervention   -  
dubcek Messages postés 18789 Date d'inscription   Statut Contributeur Dernière intervention   -
Bonjour,

Sous Debian 7.x (Wheeze) j'utilise wireshark pour sniffer mon réseau privée (Sur mon serveur ftp/Web). Bref, je me trouve face à un problème...

Tout d'abord, je lance dumpcap sur mon eth0 et j'enregistre les données dans /var/log/Wired
https://imagizer.imageshack.us/v2/490x139q90/202/nak4.png

Ensuite, plus qu'à y afficher, et voilà ce qui ce présente à moi:
https://imagizer.imageshack.us/v2/435x495q90/845/nxmp.png

Illisible, avec nano j'ai des @@@@@@@@@@@ sur toutes les lignes...

Comment puis-je accéder au contenu de mon log? Sans qu'il n'y ait de crypatage sur celui-ci... (S'il s'agit d'un cryptage)?

Merci d'avance
A voir également:

1 réponse

dubcek Messages postés 18789 Date d'inscription   Statut Contributeur Dernière intervention   5 637
 
hello
c'est du binaire, tout est enregistré, essayer avec
strings /var/log/Wired
hd /var/log/Wired
2
Ben' Messages postés 887 Date d'inscription   Statut Membre Dernière intervention   142
 
Et bien c'est génial! Je ne connaissait guère la commande strings... Et franchement! Le faite de convertir un contenu binaire en chaine de caractères lisibles si facilement m'impressionne... J'accroche de jour en jour et de plus en plus à Debian...

Bref, pour la commande hd? Elle prends seulement la valeurs des trames réseaux en héxa (tout comme la version Windows)?
0
Ben' Messages postés 887 Date d'inscription   Statut Membre Dernière intervention   142
 
Je viens de comprendre pour " hd "(dual post excusez moi...), il s'agit enfaite de la commande
hexdump -C

Merci encore!
0
dubcek Messages postés 18789 Date d'inscription   Statut Contributeur Dernière intervention   5 637
 
il y a aussi la commande
od
pour visualiser selon divers formats
0