IT技术博客大学习 共学习 共进步

ssldump

PHPor 的Blog 2009-11-09 13:26:11 浏览 5,101 次
软件简介:

    tcpdump是一款很强大、很有用的网络侦听软件,但是对于ssl加密的数据包就无能为力了;ssldump则是一款可以侦听ssl加密的数据包的软件。

    下载地址:

    wget "http://www.rtfm.com/ssldump/ssldump-0.9b3.tar.gz"

    安装:

    安装时曾遇到这种错误:

    ./base/pcap-snoop.c:52:21: net/bpf.h: No such file or directory

    ./base/pcap-snoop.c: In function `main\':

    ./base/pcap-snoop.c:207: warning: passing arg 2 of `signal\' from incompatible pointer type

    ./base/pcap-snoop.c:329: warning: passing arg 3 of `pcap_loop\' from incompatible pointer type

    make: *** [pcap-snoop.o] Error 1

    因为该软件依赖libpcap包,下载地址:http://www.tcpdump.org/release/libpcap-1.0.0.tar.gz

    我的机器上虽然已经按照了libpcap包,但是net/bpf.h 却不存在,但是存在pcap-bpf.h ,于是我就将pcap-bpf.h重命名为bpf.h 放到了net目录下,编译通过。    

建议继续学习

  1. 神探tcpdump第一招 (阅读 9,441)
  2. 使用wireshark分析网络报文 (阅读 7,743)
  3. 记一次丢包网络故障 (阅读 6,383)
  4. 神探tcpdump第六招 (阅读 5,363)
  5. 神探tcpdump第四招 (阅读 5,084)
  6. 神探tcpdump第三招 (阅读 4,721)
  7. 神探tcpdump第五招 (阅读 4,622)
  8. 通过ssldump来分析ssl协议过程 (阅读 3,902)
  9. tcpdump匹配http头 (阅读 3,581)
  10. 调试利器之tcpdump详解 (阅读 3,441)