tcpflow

tcpflow

O tcpflow, um TCP Flow Recorder, é um programa que captura dados transmitidos como parte das conexões TCP (fluxos) e armazena os dados de uma maneira conveniente para análise ou depuração de protocolo.Um programa como 'tcpdump' mostra um resumo dos pacotes vistos na conexão, mas geralmente não armazena os dados que estão sendo transmitidos.Por outro lado, o tcpflow reconstrói os fluxos de dados reais e armazena cada fluxo em um arquivo separado para análise posterior.O tcpflow entende os números de sequência e reconstrói corretamente os fluxos de dados, independentemente de retransmissões ou entrega fora de ordem.No entanto, atualmente não entende fragmentos de IP;os fluxos que contêm fragmentos de IP não serão registrados corretamente.O tcpflow é baseado na LBL Packet Capture Library (disponível na LBL) e, portanto, suporta as mesmas expressões de filtragem avançadas que programas como o suporte 'tcpdump'.Ele deve compilar nas versões mais populares do UNIX;consulte o arquivo INSTALAR para obter detalhes.
tcpflow

Categorias

Alternativas ao tcpflow para Linux

Wireshark

Wireshark

O Wireshark é o principal analisador de protocolo de rede do mundo.Ele permite capturar e navegar interativamente pelo tráfego executado em uma rede de computadores.
netcat

netcat

O Netcat é um utilitário de rede em destaque que lê e grava dados nas conexões de rede, usando o protocolo TCP / IP.
NetworkMiner

NetworkMiner

O NetworkMiner é uma NFAT (Network Forensic Analysis Tool) para Windows.O NetworkMiner pode analisar arquivos PCAP e regenerar / remontar arquivos e certificados transmitidos a partir de arquivos PCAP com HTTP, FTP, SMB, SMB2, TFTP e vários outros protocolos.
LANGuardian

LANGuardian

O LANGuardian é o primeiro e único software de inspeção profunda de pacotes (DPI) a fornecer aos gerentes de rede SMB informações de causa raiz sobre a rede e a atividade do usuário.