Tcpreplay官网上面有Tcpreplay 的安装包和很多文档,包括手册、man(主)页和FAQ (Frequently Asked Questions)等。本文也是在参考这个网站的基础上,通过一些实践操作而得出的 (Tcpreplay is a tool for replaying network traffic from files saved with tcpdump or other tools which write pcap files.)。
Tcpreplay 是一系列工具的总称,包括 tcpprep、tcprewrite、tcpreplay和 tcpreplay-edit等工具,这也是Tcpreplay 的第一个字母大写的原因。它用来在Unix 系统或类Unix 系统上重放网络包。这些包是由tcpdump、ethereal和wireshark 等软件抓取到的,即pcap 格式的数据包。
tcpprep用来区分客户端和服务器,tcprewrite用来改写数据包,tcpreplay 负责发送数据包。
1)因为数据包中的内容都是双向的 (客户端->服务器,服务器->客户端),tcprewrite 改写数据,tcpreplay发送数据包时都应该区分方向(即区分客户端和服务器),因此这两个工具一般是工作在tcpprep的基础上的。
2)tcpreplay可以发送任意pcap数据包,如果它想改变发送内容,就必须先用 tcprewrite来改写数据包,然后再发送改写后的数据包。
3)tcpreplay-edit 是tcprewrite 和tcpreplay 的结合,其主要好处是不用生成改写后的包文件。
Tcpreplay安装和使用——优化版PDF 下载地址:
具体下载目录在 /2014年资料/1月/28日/Tcpreplay安装和使用——优化版
Tcpreplay 的详细介绍:请点这里
Tcpreplay 的下载地址:请点这里