[Comm] SMTP+sniffer
BSW
=?iso-8859-1?q?bsw71_=CE=C1_mail=2Eru?=
Вт Май 6 12:11:55 MSD 2003
Прокопьев Евгений пишет:
>> Читай man tcpdump на тему ключа -X
>
>
> Читаю. При tcpdump -X 'src or dst port 25' > log и strings log | less
> получается нечто вроде
>
> 0x0000 4500 003d 329c 4000 4006 72bc c0a8 0a05 E..=2. на .@.r.....
> 0x0010 c0a8 0a0d 805c 0019 22e3 cc2c 866d 4ff5 .....\.."..,.mO.
> 0x0020 5018 16d0 492d 0000 4548 4c4f 2072 6d74 P...I-..EHLO.rmt
> 0x0030 732e 646f 6e70 6163 2e72 750d 0a s.donpac.ru..
Да вроде так и должно быть.
>
> Как выковырять только команды в читаемом виде?
>
Насколько я понимаю, tcpdump не знает почтовых протоколов. Надо
искать/писать анализатор. Можно посмотреть ethereal.
Подробная информация о списке рассылки community