Dumpcap log

Résolu
Bonjour,

Sous Debian 7.x (Wheeze) j'utilise wireshark pour sniffer mon réseau privée (Sur mon serveur ftp/Web). Bref, je me trouve face à un problème...

Tout d'abord, je lance dumpcap sur mon eth0 et j'enregistre les données dans /var/log/Wired
https://imagizer.imageshack.us/v2/490x139q90/202/nak4.png

Ensuite, plus qu'à y afficher, et voilà ce qui ce présente à moi:
https://imagizer.imageshack.us/v2/435x495q90/845/nxmp.png

Illisible, avec nano j'ai des @@@@@@@@@@@ sur toutes les lignes...

Comment puis-je accéder au contenu de mon log? Sans qu'il n'y ait de crypatage sur celui-ci... (S'il s'agit d'un cryptage)?

Merci d'avance
--
« Pour réussir, il ne suffit pas de prévoir. Il faut aussi savoir improviser. »
-Isaac Asimov

1 réponse

  1. Contributeur
    hello
    c'est du binaire, tout est enregistré, essayer avec
    strings /var/log/Wired
    hd /var/log/Wired
    2
    1. Et bien c'est génial! Je ne connaissait guère la commande strings... Et franchement! Le faite de convertir un contenu binaire en chaine de caractères lisibles si facilement m'impressionne... J'accroche de jour en jour et de plus en plus à Debian...

      Bref, pour la commande hd? Elle prends seulement la valeurs des trames réseaux en héxa (tout comme la version Windows)?
      0
    2. Je viens de comprendre pour " hd "(dual post excusez moi...), il s'agit enfaite de la commande
      hexdump -C

      Merci encore!
      0
    3. Contributeur
      il y a aussi la commande
      od
      pour visualiser selon divers formats
      0