Précédent   Forum des professionnels en informatique > Systèmes > Linux > Contribuez
Contribuez Vos contributions pour la rubrique Linux : articles, cours, tutoriels, faq, comparatifs, tests, sources, ...
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
Vieux 21/05/2008, 18h39   #1
Membre émérite
 
Avatar de goldkey
 
Inscription : mars 2003
Messages : 795
Détails du profil
Informations personnelles :
Âge : 30

Informations forums :
Inscription : mars 2003
Messages : 795
Points : 842
Points : 842
Par défaut Comment réinjecter du traffic réseau enregistré dans un fichier pcap?

Il peut être intéressant, pour analyser un réseau, de réinjecter du traffic préalablement enregistré dans un fichier au format libpcap (.pcap).
Le format libpcap est supporté par la majorité des outils réseau open-source dont le célèbre Ethereal/Wireshark.

Pour effectuer cette tache on va utiliser l'outil Tcpreplay.

Code :
1
2
3
4
#réinjecte le traffic réseau sur l'interface local lo
tcpreplay -i lo outWireshark.pcap
#ou
tcpreplay --intf1 lo outWireshark.pcap
Pour visionner le traffic injecté sur l'interface lo, on utilise tcpdump avec la commande
ou directement en utilisant la commande tcpreplay
Code :
tcpreplay -v -i lo outWireshark.pcap
En espérant que cela puisse être utile

Dernière modification par goldkey ; 21/05/2008 à 19h02.
goldkey est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +1. Il est actuellement 03h03.


 
 
 
 
Partenaires

Hébergement Web