[Comm] SMTP+sniffer

Прокопьев Евгений =?iso-8859-1?q?john_=CE=C1_rmts=2Edonpac=2Eru?=
Вт Май 6 13:41:55 MSD 2003


BSW пишет:
> Прокопьев Евгений пишет:
> 
>>> Читай man tcpdump на тему ключа -X
>>
>>
>>
>> Читаю. При tcpdump -X 'src or dst port 25' > log и strings log | less 
>> получается нечто вроде
>>
>> 0x0000   4500 003d 329c 4000 4006 72bc c0a8 0a05        E..=2. на .@.r.....
>> 0x0010   c0a8 0a0d 805c 0019 22e3 cc2c 866d 4ff5        .....\.."..,.mO.
>> 0x0020   5018 16d0 492d 0000 4548 4c4f 2072 6d74        P...I-..EHLO.rmt
>> 0x0030   732e 646f 6e70 6163 2e72 750d 0a               s.donpac.ru..
> 
> Да вроде так и должно быть.
> 
>>
>> Как выковырять только команды в читаемом виде?
>>
> Насколько я понимаю, tcpdump не знает почтовых протоколов. Надо 
> искать/писать анализатор. Можно посмотреть ethereal.

Да какой тут может быть анализатор? Все команды передаются открытым 
текстом (что кстати и видно), проблема лишь в том, чтобы этот текст 
можно было читать.

Просто я буквально полгода назад отлаживал именно с помощью tcpdump и 
свои программы, и IMAP - все было чудно, вот только я параметры не 
вспомню (или tcpdump поменялся).

-- 
С уважением, Прокопьев Евгений




Подробная информация о списке рассылки community