flag-monitor

command module
v0.0.0-...-d75711b Latest Latest
Warning

This package is not in the latest version of its module.

Go to latest
Published: May 30, 2021 License: CC0-1.0 Imports: 16 Imported by: 0

README

flag-monitor

これはなに

tcpdump--。Payloadを解析するとき、フラグ文字列が含まれているものを強調できるとパケットからの解析が楽になる。そこでパケットキャプチャの段階でフラグ文字列を発見したとき、そのパケットを別pcapにわけてみる

usage

インタフェースを指定する -i、ポートを指定する -p がある。プロトコルはTCPにのみ対応している

普通のpcapファイルの出力先(-w)、ローテートするタイミング(-d)、ローテート後に実行するコマンド(-z)を指定できる。またフラグ用pcapファイルについてもそれぞれflag-w, flag-d, flag-z がある(特にflag-zはその頻度でしかpcapを生成しない)

author

theoremoon

Documentation

The Go Gopher

There is no documentation for this package.

Directories

Path Synopsis
/ パケットをpcapにダンプする
/ パケットをpcapにダンプする
/ TCPのセッションを複数個持つための構造 / 基本的に https://github.com/google/gopacket/blob/master/tcpassembly/assembly.go
/ TCPのセッションを複数個持つための構造 / 基本的に https://github.com/google/gopacket/blob/master/tcpassembly/assembly.go

Jump to

Keyboard shortcuts

? : This menu
/ : Search site
f or F : Jump to
y or Y : Canonical URL