如何实现抓取SIP呼叫抓包,且一个呼叫单独一个抓包文件

1 篇文章 0 订阅
1 篇文章 0 订阅

用到pcapsipdump工具,该工具基于libpcap实现,所以先安装相关依赖

redhat系列:
yum install libpcap libpcap-devel
debian系列:
apt-get install libpcap-dev

工具源码建议自己百度下载,懒人可以直接下载我上传的资源

源码下载地址

解压后, 编译安装

make
make install

常用参数:

-i 指定网卡

-d 指定抓包文件生成目录,目录规则为$d/%yyyy%mm%dd/%hh

-U 设定数据包免缓存生成文件,马上出结果

-p 不进入混杂模式

-m 指定Method,默认是^(INVITE|OPTIONS|REGISTER)$

例子:
pcapsipdump -pU -i eth0 -m INVITE -d /tmp/sipdump/

执行后,工具会后台运行抓取SIP会话

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值