HP-UX上安装tcpdump

请准备好基本的安装包,我这次用的是
libpcap-0.9.5-hppa-11.11.depot openssl-0.9.8d-hppa-11.11.depot tcpdump-3.9.5-hppa-11.11.depot,这些软件在 http://gatekeep.cs.utah.edu/hppd/cgi-bin/search?package=on&description=on&term=openssl.openssl-SHLIBS搜索一下就可以得到了。[@more@]
在HP-UX上使用tcpdump的方法
因工作需要,必须在一台HP-UX上抓包进行数据分析,但是这种Unix很特别(特别不好用),/usr/sbin里却没有tcpdump,这就需要自己来装,步骤总结如下:

首先,下载安装文件和必要的库文件。在这里是 tcpdump-3.9.4-hppa-11.11.depot,库用的是 libpcap-0.9.4-hppa-11.11.depot,openssl-0.9.8d-hppa-11.11.depot 下载地址 :
http://hpux.cs.utah.edu/hppd/hpux/Networking/Admin/tcpdump-3.9.4/

Depot文件怎么安装呢?先su到root用户,然后 swinstall –s /home/…… 把路径和文件名打全,回车,出现一个带菜单的字符界面,可用Tab切换,先在下面的那个“框”里回车一下,选中要安装的条目(出现1 of 1 selected),然后Tab到菜单上去,在 ActionsMark for Install,下面的Marked为Yes之后,再选 Actions下的 Install,如果Analysis没问题的话,选OK就开始安装了,出现Status:Completed,Percent Complete:100%的时候,Tab到Done上,回车,这就装好了。默认情况下tcpdump是安装到 /usr/local/sbin下的。

使用的时候,先netstat –in一下看看都有哪些interface(注意这里ifconfig好像不太好用),确定你要在哪个网卡上抓包,默认是lan0。

Linux下tcpdump我一般只用五种参数:
./tcpdump host 对端IP and port 某一方端口 –w /home/文件路径/文件名 –s 5000 –i 网卡名

但是这次怎么也不成功,报这样的错:
tcpdump: syntax error

后来发现原来是这么回事:
# ./tcpdump --help
tcpdump version 3.9.4
libpcap version 0.9.4
Usage: tcpdump [-aAdDeflLnNOpqRStuUvxX] [-c count] [ -C file_size ]
[ -E algo:secret ] [ -F file ] [ -i interface ] [ -M secret ]
[ -r file ] [ -s snaplen ] [ -T type ] [ -w file ]
[ -W filecount ] [ -y datalinktype ] [ -Z user ]
[ expression ]

表达式是要在后面的,也就是说改成这样就对了:

./tcpdump –w /home/文件路径/文件名 –s 5000 –i 网卡名 host 对端IP and port 某一方端口

最后FTP下来,用ethereal打开进行分析。

来自 “ ITPUB博客 ” ,链接:http://blog.itpub.net/653579/viewspace-874341/,如需转载,请注明出处,否则将追究法律责任。

转载于:http://blog.itpub.net/653579/viewspace-874341/

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值