[Comm] SMTP+sniffer

BSW =?iso-8859-1?q?bsw71_=CE=C1_mail=2Eru?=
Вт Май 6 12:11:55 MSD 2003


Прокопьев Евгений пишет:
>> Читай man tcpdump на тему ключа -X
> 
> 
> Читаю. При tcpdump -X 'src or dst port 25' > log и strings log | less 
> получается нечто вроде
> 
> 0x0000   4500 003d 329c 4000 4006 72bc c0a8 0a05        E..=2. на .@.r.....
> 0x0010   c0a8 0a0d 805c 0019 22e3 cc2c 866d 4ff5        .....\.."..,.mO.
> 0x0020   5018 16d0 492d 0000 4548 4c4f 2072 6d74        P...I-..EHLO.rmt
> 0x0030   732e 646f 6e70 6163 2e72 750d 0a               s.donpac.ru..
Да вроде так и должно быть.

> 
> Как выковырять только команды в читаемом виде?
> 
Насколько я понимаю, tcpdump не знает почтовых протоколов. Надо 
искать/писать анализатор. Можно посмотреть ethereal.




Подробная информация о списке рассылки community