Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

ngrep

Syntax

Info

ngrep <optionen> <grep-Suchausdruck> <pcap-filterausdruck>

Quelle

...

Code Block
ngrep [optionen] [grep-Suchausdruck] [pcap-filterausdruck]

Kommandos

Code Block
titleDie Pakete an Interface dev werden aufgezeichnet
ngrep -d dev


Code Block
titleDas Interface wird bei der Aufzeichnung nicht in den Promiscous Mode geschaltet
ngrep -p


Code Block
titleDie Datenpakete werden aus der Binärdatei pcap_dump gelesen
ngrep -I pcap_dump


Code Block
titleDie vollständigen Datenpakete werden in die Datei pcap_dump geschrieben
ngrep -O pcap_dump


Code Block
titlengrep wertet damit snaple Bytes des Paketes aus
ngrep -s snaplen


Code Block
titledas Paket wird zusätzlich zur normalen ASCII-Ausgabe auch hexadezial ausgegeben
ngrep -x


Code Block
titleGroß- und Kleinschreibung wird ignoriert
ngrep -i


Code Block
titlealle Pakete werden ausgegeben, die nicht auf das Suchmuster passen
ngrep -v


Quelle

  • ¹ Michael Kofler et al., Hacking & Security - Das umfassende Handbuch, Rheinwerk Computing, 1. Auflage 2018, Seite 143
  • ² Gerloni, Helmar; Oberhaitzinger, Barbara; Reiser, Helmut; Plate, Jürgen; Praxisbuch Sicherheit für Linux-Server und -Netze;Hanser Verlag, 2004; Seite 79-81