เบเบตเปเปเบกเปเบ chaosreader เบเปเบฒเบชเบฑเปเบเบเบตเปเบชเบฒเบกเบฒเบเบเปเบฒเปเบเบตเบเบเบฒเบเปเบเปเบขเบนเปเปเบ OnWorks เบเบนเปเปเบซเปเบเปเบฅเบดเบเบฒเบเปเบฎเบเบเบดเปเบเบเบฃเบตเปเบเบเปเบเปเบซเบเบถเปเบเปเบเบซเบผเบฒเบเบชเบฐเบเบฒเบเบตเปเบฎเบฑเบเบงเบฝเบเบญเบญเบเปเบฅเบเปเบเบญเบเบเบงเบเปเบฎเบปเบฒเปเบเบฑเปเบ Ubuntu Online, Fedora Online, Windows online emulator เบซเบผเบท MAC OS emulator เบญเบญเบเปเบฅเบเป.
เปเบเบเบเบฒเบ:
NAME
chaosreader - เบเบดเบเบเบฒเบกเบเบญเบเบเบฐเบเบธเบกเปเบเบทเบญเบเปเบฒเบเปเบฅเบฐเบชเบปเปเบเบญเบญเบเปเบเบฑเบเบฎเบนเบเปเบเบ html
เบชเบฐเบซเบผเบธเบเบชเบฑเบเบฅเบงเบก
chaosreader
chaosreader [-aehikqrvxAHIRTUXY] [-D dir]
[-b เบเบญเบ[,...]] [-B เบเบญเบ[,...]]
[-j iPaddr[,...]] [-J iPaddr[,...]]
[-l เบเบญเบ[,...]] [-L เบเบญเบ[,...]] [-m bytes[k]]
[-M bytes[k]] [-o "เปเบงเบฅเบฒ"|"เบเบฐเบซเบเบฒเบ"|"เบเบฐเปเบเบ"|"ip"]
[-p เบเบญเบ[,...]] [-P เบเบญเบ[,...]]
infile [infile2 ... ]
chaosreader -s [เบเบฒเบเบต] | -S [เบเบฒเบเบต[, เบเบฑเบ]]
[-z] [-f 'เบเบญเบ']
เบฅเบฒเบเบฅเบฐเบญเบฝเบ
Chaosreader เบเบดเบเบเบฒเบก TCP/UDP/Session เบญเบทเปเบเป เปเบฅเบฐเบเบถเบเบเปเปเบกเบนเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบเบเบฒเบ snoop เบซเบผเบท
เบเบฑเบเบเบถเบ tcpdump. เบเบตเปโเปเบกเปเบโเบเบฐโเปเบเบโเบเบญเบโเปเบเบโเบเบฒเบ "snarf เปเบโเบซเบเบถเปเบโ"โ, เบเปเบญเบโเบงเปเบฒโเบกเบฑเบโเบเบฐโเบเบถเบโเปเบญเบปเบฒโเบเบญเบโเบเบฐโเบเบธเบก telnetโ, FTP
เปเบเบฅเป, เบเบฒเบเปเบญเบ HTTP (HTML, GIF, JPEG เปเบฅเบฐเบญเบทเปเบเป) เปเบฅเบฐเบญเบตเปเบกเบฅเป SMTP เบเบฒเบเบเปเปเบกเบนเบเบเบตเปเบเบฑเบเบเบถเบเปเบงเปเบเบฒเบเปเบ
เบเบฑเบเบเบถเบเบเบฒเบเบเบฐเบฅเบฒเบเบญเบเปเบเบทเบญเบเปเบฒเบ. เปเบเบฅเปเบเบฑเบเบชเบฐเบเบต html เบเบทเบเบชเปเบฒเบเบเบทเปเบเบเบฑเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฑเปเบเบเบฑเบเบเบญเบเบเบฐเบเบธเบกเบเบฑเบเบซเบกเบปเบ
เบฅเบฒเบเบฅเบฐเบญเบฝเบ, เบฅเบงเบกเบเบฑเบเปเบเบเบเบฒเบ replay เปเบเปเบงเบฅเบฒเบเบดเบเบชเปเบฒเบฅเบฑเบ telnet, rlogin, IRC, X11 เปเบฅเบฐ VNC sessions.
เบเบปเบเบฅเบฒเบเบเบฒเบ Chaosreader เปเบเบฑเปเบเบเบปเบเบฅเบฒเบเบเบฒเบเบฎเบนเบเบเบฒเบเปเบฅเบฐ HTTP GET/POST เบเบปเบเบฅเบฒเบเบเบฒเบเปเบเบทเปเบญเปเบ.
Chaosreader เบเบฑเบเบชเบฒเบกเบฒเบเปเบฅเปเบเบขเบนเปเปเบเปเบซเบกเบเบชเบฐเปเบเบเบเบฝเบง, เบเปเบญเบเบเบตเปเบกเบฑเบเปเบญเบตเปเบ tcpdump เปเบเบทเปเบญเบชเปเบฒเบเบเบฑเบเบเบถเบ.
เปเบเบฅเปเปเบฅเบฐเบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเบฐเบกเบงเบเบเบปเบเปเบซเปเปเบเบปเบฒเปเบเบปเปเบฒ.
OPTIONS
-เบ, -- เบเปเบฒเบฎเปเบญเบเบชเบฐเบซเบกเบฑเบ
เบชเปเบฒเบเปเบเบฅเปเปเบเบเบเบฑเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบ (เบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ)
-e, -- เบเบธเบเบขเปเบฒเบ
เบชเปเบฒเบเปเบเบฅเป HTML 2-way & hex เบชเปเบฒเบฅเบฑเบเบเบธเบเบชเบดเปเบเบเบธเบเบขเปเบฒเบ
-h เบเบดเบกเบเบปเบงเบเปเบงเบเบชเบฑเปเบเป
- เบเปเบงเบ เบเบดเบกเบเบฒเบเบเปเบงเบเปเบซเบผเบทเบญ verbose (เบเบตเป) เปเบฅเบฐเบชเบฐเบเบฑเบ
--เบเปเบงเบ 2
เบเบดเบกเบเบฒเบเบเปเบงเบเปเบซเบผเบทเบญเบญเบฑเบเปเบซเบเปเบซเบผเบงเบ
-i, -- เบเปเปโเบกเบนเบ
เบชเปเบฒเบเปเบเบฅเปเบเปเปเบกเบนเบ
-q, --เบเบฝเบ
เบเบฝเบ, เบเปเปเบกเบตเบเบปเบเบเบฐเบฅเบดเบเปเบเบซเบเปเบฒเบเป
-r, -- เบเบดเบ
เบชเปเบฒเบเปเบเบฅเปเบเบดเบ
- เปเบโ, -- verbose
Verbose - เบชเปเบฒเบเปเบเบฅเปเบเบฑเบเบซเบกเบปเบ .. (เบเบปเบเปเบงเบฑเปเบ -e)
-x, --index
เบชเปเบฒเบเปเบเบฅเปเบเบฑเบเบชเบฐเบเบต (เบเปเบฒเปเบฅเบตเปเบกเบเบปเปเบ)
-A, --noapplication
เบเปเปเบฅเบงเบกเปเบเบฅเปเปเบเบเบเบฑเบเปเบญเบฑเบเบเบฅเบดเปเบเบเบฑเบ
-H, --hex
เบฅเบงเบกเปเบญเบปเบฒ hex dumps (เบเปเบฒ)
- เบเปเบญเบ, --noinfo
เบเปเปเบฅเบงเบกเปเบเบฅเปเบเปเปเบกเบนเบ
-R, --เบเบปเบง
เบเปเปเบฅเบงเบกเปเบเบฅเปเบเบดเบ
-T, --notcp
เบเปเปเบฅเบงเบกเบเบฒเบเบเบฐเบฅเบฒเบเบญเบ TCP
-U, --noudp
เบเปเปเบฅเบงเบกเบเบฒเบเปเบเบปเปเบฒเบเบปเบก UDP
-Y, --noicmp
เบเปเปเบฅเบงเบกเบเบฒเบเบเบฐเบฅเบฒเบเบญเบ ICMP
-X, --noindex
เบเปเปเบฅเบงเบกเปเบเบฅเปเบเบฑเบเบชเบฐเบเบต
-k, --keydata
เบชเปเบฒเบเปเบเบฅเปเปเบเบตเปเบกเปเบเบตเบกเบชเปเบฒเบฅเบฑเบเบเบฒเบเบงเบดเปเบเบฒเบฐเบเบฒเบเบเบปเบเปเบเปเบเบเบดเบก
-D dir, --dir dir
เบชเบปเปเบเบญเบญเบเปเบเบฅเปเบเบฑเบเบซเบกเบปเบเปเบเบซเบฒเปเบเปเบฅเบเบฐเบเปเบฅเบตเบเบตเป
-b 25,79, --playtcp 25,79
เบซเบผเบดเปเบเบเบทเบเบเบญเบ TCP เปเบซเบผเบปเปเบฒเบเบตเปเปเบเบฑเปเบเบเบฝเบงเบเบฑเบ (เบซเบผเบดเปเบเบเบทเบ)
-B 36,42, --playudp 36,42
เบซเบผเบดเปเบเบเบทเบเบเบญเบ UDP เปเบซเบผเบปเปเบฒเบเบตเปเปเบเบฑเปเบเบเบฝเบงเบเบฑเบ (เบซเบผเบดเปเบเบเบทเบ)
-l 7,79, --htmltcp 7,79
เบชเปเบฒเบ HTML เบชเปเบฒเบฅเบฑเบเบเบญเบ TCP เปเบซเบผเบปเปเบฒเบเบตเปเปเบเบฑเปเบเบเบฑเบ
-L 7,123, --htmludp 7,123
เบชเปเบฒเบ HTML เบชเปเบฒเบฅเบฑเบเบเบญเบ UDP เปเบซเบผเบปเปเบฒเบเบตเปเปเบเบฑเปเบเบเบฑเบ
-m 1k, --เบเบฒเบเบต 1k
เบเบฐเปเบฒเบเบเปเบญเบเบชเบธเบเบเบญเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบเบทเปเบญเบเบฑเบเบเบถเบ ("k" เบชเปเบฒเบฅเบฑเบ Kb)
-M 1024k, --เบชเบนเบเบชเบธเบ 1k
เบเบฐเปเบฒเบเบชเบนเบเบชเบธเบเบเบญเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเปเบเบทเปเบญเบเบฑเบเบเบถเบ ("k" เบชเปเบฒเบฅเบฑเบ Kb)
-o เบเบฐ เปเบฒเบ, --เบเบฑเบ เบเบฐเบซเบเบฒเบ
เบเบฒเบเบเบฑเบเบฅเบฝเบเบฅเบณเบเบฑเบ: เปเบงเบฅเบฒ/เบเบฐเปเบฒเบ/เบเบฐเปเบเบ/ip (เปเบงเบฅเบฒเปเบฅเบตเปเบกเบเบปเปเบ)
-p 21,23, --เบเบญเบ 21,23
เบเบงเบเปเบเบดเปเบเบเบญเบเปเบซเบผเบปเปเบฒเบเบตเปเปเบเบปเปเบฒเบเบฑเปเบ (TCP & UDP)
-P 80,81, --noport 80,81
เบเปเปเบฅเบงเบกเบเบญเบเปเบซเบผเบปเปเบฒเบเบตเป (TCP & UDP)
-s 5, --runonce 5
เปเบเบเบเปเบฝเบง. เบเปเบฒเปเบเบตเบเบเบฒเบ tcpdump/snoop เบชเปเบฒเบฅเบฑเบ 5 เบเบฒเบเบต.
-S 5,10, --runmany 5,10
เปเบเบเบเปเบฝเบง, เบซเบผเบฒเบเบเบปเบ. 10 เบเบปเบงเบขเปเบฒเบ 5 เบเบฒเบเบต เปเบเปเบฅเบฐเบเบปเบ.
-S 5, --runmany 5
เปเบเบเบเปเบฝเบง, เบเปเปเบกเบตเบเบตเปเบชเบดเปเบเบชเบธเบ. เบเบปเบงเบขเปเบฒเบ 5 เบเบฒเบเบตเบเบฐเบซเบผเบญเบเปเบ.
-z, --runredo
เปเบเบเบเปเบฝเบง, เปเบฎเบฑเบเบเปเบณ. เบญเปเบฒเบเบเบฑเบเบเบถเบเบเบฒเบเปเบฅเปเบเบเบฑเปเบเบชเบธเบเบเปเบฒเบเบเบทเบเปเปเป.
-j 10.1.2.1, --ipaddr 10.1.2.1
เบเบฝเบเปเบเปเบเบงเบเปเบเบดเปเบ IP เปเบซเบผเบปเปเบฒเบเบตเป
-J 10.1.2.1, --noipaddr 10.1.2.1
เบเปเปเบฅเบงเบก IP เปเบซเบผเบปเปเบฒเบเบตเป
-f 'เบเบญเบ 7 ', --เบเบฒเบเบเบฑเปเบเบเบญเบ 'เบเบญเบ 7'
เบเปเบงเบเบเบฒเบเปเบเบเบเปเบฝเบง, เปเบซเปเปเบเปเบเบปเบงเบเบญเบเบเบตเปเปเบซเบเบทเปเบญเบเบตเป.
OUTPUT เปเบญเบเบฐเบชเบฒเบ
index.html
เบเบฑเบเบเบฐเบเบต html (เบฅเบฒเบเบฅเบฐเบญเบฝเบเปเบเบฑเบก)
index.text
เบเบฑเบเบเบฐเบเบตเบเปเปเบเบงเบฒเบก
index.file
เบเบฑเบเบเบฐเบเบตเปเบเบฅเปเบชเบณเบฅเบฑเบเปเปเบเปเบฎเบฑเบเบเปเบณเปเบเบเบเปเบฝเบง
image.html
เบเบปเบเบฅเบฒเบเบเบฒเบ HTML เบเบญเบเบฎเบนเบเบเบฒเบ
getpost.html
เบเบปเบเบฅเบฒเบเบเบฒเบ HTML เบเบญเบเบเบฒเบเบฎเปเบญเบเบเป HTTP GET/POST
session_0001.info
เปเบเบฅเปเบเปเปเบกเบนเบเบญเบฐเบเบดเบเบฒเบ TCP session #1
session_0001.telnet.html
HTML เบชเบต 2 เบเบฒเบโเบเบฒเบโเบเบฑเบโเบเบฒเบ (เบเบฑเบโเบฅเปเบฒโเบเบฑเบโเปเบงโเบฅเบฒโ)
session_0001.telnet.raw
เบเปเปเบกเบนเบเบเบดเบ เบเบฑเบ 2 เบเบฒเบ (เบเบฑเบเบฎเบฝเบเปเบงเบฅเบฒ)
session_0001.telnet.raw1
เบเบฒเบเบเบฑเบเบเบฒเบเปเบเบ 1 เบเบฒเบเบเบดเบ (เบเบฐเบเบญเบ) เปเบเบตเบเปเบงเบต->เบฅเบนเบเบเปเบฒเบ
session_0001.telnet.raw2
เบเบฒเบเบเบฑเบเบเบฒเบเปเบเบ 1 เบเบฒเบเบเบดเบ (เบเบฐเบเบญเบ) เบฅเบนเบเบเปเบฒ->เปเบเบตเบเปเบงเบต
session_0002.web.html
HTML เบชเบต 2 เบเบฒเบ
session_0002.part_01.html
เบชเปเบงเบ HTTP เบเบญเบเบเปเบฒเบเปเบเบดเบ, เปเบเบฅเป HTML
session_0003.web.html
HTML เบชเบต 2 เบเบฒเบ
session_0003.part_01.jpeg
เบชเปเบงเบ HTTP เบเบญเบเบเปเบฒเบเปเบเบดเบ, เปเบเบฅเป JPEG
session_0004.web.html
HTML เบชเบต 2 เบเบฒเบ
session_0004.part_01.gif
เบชเปเบงเบ HTTP เบเบญเบเบเปเบฒเบเปเบเบดเบ, เปเบเบฅเป GIF
session_0005.part_01.ftp-data.gz
เบเบฒเบเปเบญเบ FTP, เปเบเบฅเป gz.
เบชเบปเบเบเบดเบชเบฑเบเบเบฒ
session_*
TCP Sessions
เบเบฐเปเบช_*
UDP Streams
icmp_* เปเบเบฑเบเปเบเบฑเบ ICMP
index.html
เบเบฑเบเบเบฐเบเบต HTML
index.text
เบเบฑเบเบเบฐเบเบตเบเปเปเบเบงเบฒเบก
index.file
File Index เบชเปเบฒเบฅเบฑเบเบฎเบนเบเปเบเบเบเบฒเบเปเบฎเบฑเบเบเปเบณเปเบเบเบเปเบฝเบงเปเบเบปเปเบฒเบเบฑเปเบ
image.html
เบเบปเบเบฅเบฒเบเบเบฒเบ HTML เบเบญเบเบฎเบนเบเบเบฒเบ
getpost.html
เบเบปเบเบฅเบฒเบเบเบฒเบ HTML เบเบญเบเบเบฒเบเบฎเปเบญเบเบเป HTTP GET/POST
*.เบเปเปเบกเบนเบ เปเบเบฅเปเบเปเปเบกเบนเบเบญเบฐเบเบดเบเบฒเบ Session/Stream
*.เบเบดเบ เบเปเปเบกเบนเบเบเบดเบ เบเบฑเบ 2 เบเบฒเบ (เบเบฑเบเบฎเบฝเบเปเบงเบฅเบฒ)
*.raw1 เบเบฒเบเบเบฑเบเบเบฒเบเปเบเบ 1 เบเบฒเบเบเบดเบ (เบเบฐเบเบญเบ) เปเบเบตเบเปเบงเบต->เบฅเบนเบเบเปเบฒเบ
*.raw2 เบเบฒเบเบเบฑเบเบเบฒเบเปเบเบ 1 เบเบฒเบเบเบดเบ (เบเบฐเบเบญเบ) เบฅเบนเบเบเปเบฒ->เปเบเบตเบเปเบงเบต
*.เบซเบผเบดเปเบเบเบทเบ
เปเบเบฃเปเบเบก replay เปเบเบชเบเบฑเบ (perl)
*.เบเบฒเบเบชเปเบงเบ.*
เบเบฒเบเบเบฑเบเบเบฒเบเบเบฒเบเบชเปเบงเบ (tcpdump/snoop เบฎเบนเปเปเบเบดเบเบเบฒเบเบซเบผเบธเบเบฅเบปเบ)
*.hex.html
2-way Hex dump, rendered เปเบ HTML เบชเบต
*.hex.text
เบเบฒเบเบเบดเปเบก Hex 2 เบเบฒเบเปเบเบเปเปเบเบงเบฒเบกเบเปเบฒเบกเบฐเบเบฒ
*.X11.replay
X11 replay script (เบชเบปเบเบเบฐเบเบฒ X11)
*.textX11.replay
X11 เบชเบทเปเบชเบฒเบเบเปเปเบเบงเบฒเบก replay script (เบเปเปเบเบงเบฒเบกเปเบเบปเปเบฒเบเบฑเปเบ)
*.textX11.html
เบเบปเบโเบฅเบฒเบโเบเบฒเบโเบเปเปโเบเบงเบฒเบก 2 เบเบฒเบโ, rendered เปเบ HTML เบชเบตโเปเบเบ / เบชเบตโเบเปเบฒโ
*.keydata
เปเบเบฅเปเบเปเปเบกเบนเบเบเบฒเบเบเบฑเบเบเปเบฒเบเบฒเบเบเบปเบเปเบเปเบเบเบดเบก. เปเบเปเบชเปเบฒเบฅเบฑเบเบเบฒเบเบงเบดเปเบเบฒเบฐ SSH.
เบฎเบนเบเปเบเบ
เบเบฒเบกโเบเบปเบโเบเบฐโเบเบด เบเบปเบงเบขเปเบฒเบ "chaosreader infile", เบเบตเปเปเบกเปเบเบเปเบญเบเบเบตเปเปเบเบฅเป tcpdump/snoop เบเบทเบเบชเปเบฒเบเบเบทเปเบเปเบเปเบกเบทเปเบญเบเปเบญเบ
เปเบฅเบฐ chaosreader เบญเปเบฒเบโเปเบฅเบฐโเบเบธเบโเปเบเปเบโเบกเบฑเบโ.
Standalone เบเบฑเปเบเบซเบเบถเปเบ
เบเบปเบงเบขเปเบฒเบ "chaosreader -s 10" เบเบตเปโเปเบกเปเบโเบเปเบญเบโเบเบตเปโ chaosreader เปเบฅเปเบ tcpdump/snoop เปเบฅเบฐเบชเปเบฒเบ
เปเบเบฅเปเบเบฑเบเบเบถเบ, เปเบเบเปเบฅเบฐเบเบตเบเบตเปเบชเปเบฒเบฅเบฑเบ 10 i เบเบฒเบเบต, เปเบฅเบฐเบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเบเบฐเบกเบงเบเบเบปเบเบเบปเบเปเบเปเบฎเบฑเบ. เบเบฒเบ
เบเบญเบ OS เบญเบฒเบเบเบฐเบเปเปเบกเบต tcpdump เบซเบผเบท snoop เบเบตเปเบกเบตเบขเบนเป เบเบฑเปเบเบเบฑเปเบเบกเบฑเบเบเบฐเบเปเปเปเบฎเบฑเบเบงเบฝเบ (เปเบเบเบเบตเปเปเบเบปเปเบฒเบญเบฒเบเบเบฐ.
เบชเบฒเบกเบฒเบเปเบเปเบฎเบฑเบ Ethereal, เปเบฅเปเบเบกเบฑเบ, เบเบฑเบเบเบถเบเปเบชเปเปเบเบฅเป, เบซเบผเบฑเบเบเบฒเบเบเบฑเปเบเปเบเปเปเบซเบกเบเบเบปเบเบเบฐเบเบด). เบกเบต
เปเบกเปเบเบปเบ index.html เปเบฅเบฐเบเบปเบเบฅเบฒเบเบเบฒเบ index.html เปเบเบเปเบญเบ dir, เบเบถเปเบเปเบเบฑเบเบฎเบนเบเปเบเบ
out_YYYYMMDD-hhmm, เบเบปเบงเบขเปเบฒเบ "out_20031003-2221".
เบเปเบฝเบง, เบเปเบฒเบเบงเบเบซเบผเบฒเบ
เบเบปเบงเบขเปเบฒเบ "chaosreader -S 5,12", เบเบตเปเปเบกเปเบเบเปเบญเบเบเบตเป chaosreader เปเบฅเปเบ tcpdump/snoop เปเบฅเบฐ
เบชเปเบฒเบเปเบเบฅเปเบเบฑเบเบเบถเบเบเปเบฒเบเบงเบเบซเบผเบฒเบ, เปเบเบเปเบฅเบฐเบเบตเบเบตเปเบกเบฑเบเบเบปเบงเบขเปเบฒเบ 12 เปเบเบทเปเบญเบชเปเบฒเบฅเบฑเบ 5 เบเบฒเบเบตเปเบเปเบฅเบฐเบเบปเบ.
เปเบเบเบฐเบเบฐเบเบตเปเบเบตเปเบเปเบฒเบฅเบฑเบเปเบฎเบฑเบเบงเบฝเบ, เบเบปเปเบเบชเบฐเบเบฑเบ index.html เบชเบฒเบกเบฒเบเปเบเบดเปเบเปเบเปเปเบเบทเปเบญเปเบเบดเปเบเบเบงเบฒเบกเบเบทเบเบซเบเปเบฒ, เปเบเบดเปเบ
เปเบเบทเปเบญเบกเบเปเปเบเบฑเบเบเบปเบเบฅเบฒเบเบเบฒเบ index.html เปเบฅเบฑเบเบเปเบญเบเปเบเปเบเปเบฅเบฐเปเบเปเบฅเบเบฐเบเปเบฅเบตเบเปเบญเบ.
เบเปเบฝเบง, เปเบฎเบฑเบเบเป เบณ
เบเบปเบงเบขเปเบฒเบ "chaosreader -ve -z", (เปเบเป -z), เบเบตเปเปเบกเปเบเบเปเบญเบเบเบตเป capture standalone เปเบเป
เบเบฐเบเบดเบเบฑเบเบเปเบญเบเบซเบเปเบฒเบเบตเป - เปเบฅเบฐเปเบเบเบฑเบเบเบธเบเบฑเบเบเปเบฒเบเบเปเบญเบเบเบฒเบ reprocess เบเบฑเบเบเบถเบ - เบเบฒเบเบเบตเบญเบฒเบเบกเบต
เบเบฒเบเปเบฅเบทเบญเบเบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบ (เปเบเบเปเบฅเบฐเบเบตเบเบตเป, "-ve") เบกเบฑเบเบญเปเบฒเบ index.file เปเบเบทเปเบญเบเปเบฒเบเบปเบเบงเปเบฒเบญเบฑเบเปเบ
เบเบฑเบเบเบถเบเบเบฑเบเบเบถเบเปเบเบทเปเบญเบญเปเบฒเบ.
เบเปเบฝเบง, เบเปเปเบกเบตเบชเบดเปเบเบชเบธเบ
เบเบปเบงเบขเปเบฒเบ "chaosreader -S 5", เบเบทเบเบฑเบ standalone เบซเบผเบฒเบ - เปเบเปเปเบฅเปเบเบเบฐเบซเบผเบญเบเปเบ (เบเปเบฒเบเปเบฒเบเปเบเบตเบเบกเบต
เบเปเบญเบเบเบฒเบ?). เปเบเบดเปเบเบเบทเปเบเบเบตเปเบเบดเบชเบเปเบเบญเบเปเบเบปเปเบฒ!
เบซเบกเบฒเบโเปเบซเบโ: เบเบตเปโเปเบกเปเบโเบเบฒเบโเปเบฎเบฑเบโเบงเบฝเบโเบเบตเปโเบกเบตโเบเบงเบฒเบกโเบเบทเบโเบซเบเปเบฒโ, เบเบฒเบโเบฅเบฐโเบซเบฑเบโเปเบกเปเบโเบเปเปโเบกเบตโเบเบฝเบโเปเบฅเบฑเบโเบเปเบญเบโ.
เบเบณเปเบเบฐเบเบณ
ยท เปเบฅเปเบ chaosreader เปเบเปเบเปเบฅเบเบฐเบเปเบฅเบตเบซเบงเปเบฒเบเปเบเบปเปเบฒ.
ยท เบชเปเบฒเบเปเบเบฑเบเปเบเบฑเบเบเปเบญเบเป. Chaosreader เปเบเปเบเบฐเบกเบฒเบ 5x เบเบญเบเบเบฐเบซเบเบฒเบ dump เปเบเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒ. A 100Mb
เปเบเบฅเปเบญเบฒเบเบเบฐเบเปเบญเบเบเบฒเบ 500Mb เบเบญเบ RAM เปเบเบทเปเบญเบเบฐเบกเบงเบเบเบปเบ.
ยท tcpdump เบเบญเบโเบเปเบฒเบโเบญเบฒเบโเบเบฐโเบญเบฐโเบเบธโเบเบฒเบโเปเบซเป ".-s0" (เบเบฑเบเบเบธเบ) เปเบเบ "-s9000".
ยท เบฅเบฐเบงเบฑเบเบเบฒเบเปเบเปเบเบทเปเบเบเบตเปเบเบดเบชเบเปเบซเบผเบฒเบเปเบเบตเบเปเบ, เปเบเบเบชเบฐเปเบเบฒเบฐเปเปเบเบชเบฐเปเบเบเบญเบฐเปเบฅเบ.
ยท เบเปเบฒโเบซเบฒเบโเบงเปเบฒโเบเปเบฒเบโเปเบเบฑเบโเบเปเบฒโเบเปเปโเบกเบนเบโเบเบฒเบโเปเบเบทเปเบญเบกโเบเปเปโเบเบฐโเบซเบเบฒเบโเบเปเบญเบโเบซเบผเบฒเบโเปเบเบตเบโเปเบโเปเบซเป index.html เบเบฐโเบซเบเบฒเบโเปเบซเบเปโ, เบเบฐโเบเบฒโเบเบฒเบกโเบเปเบฒโเปเบเปโ -m
เบเบฒเบเปเบฅเบทเบญเบเบเบตเปเบเบฐเบเปเปเบชเบปเบเปเบเบเบฒเบเปเบเบทเปเบญเบกเบเปเปเบเบฐเบซเบเบฒเบเบเปเบญเบ. เบเบปเบงเบขเปเบฒเบ "-m 1k".
ยท เบเบฑเบเบเบถเบ snoop เบเบปเบงเบเบดเบเปเบฅเปเบงเบญเบฒเบเบเบฐเปเบฎเบฑเบเบงเบฝเบเบเบตเบเบงเปเบฒ. เบเบฑเบเบเบถเบ Snoop เปเบกเปเบเบญเบตเบเปเบชเป RFC1761, เบขเปเบฒเบเปเบเบเปเบเบฒเบกเบกเบต
เบซเบผเบฒเบเปเบเบฐเบเบดเบเบเบญเบ tcpdump/libpcap เปเบฅเบฐเปเบเบเบเบฒเบเบเบตเปเบเปเปเบชเบฒเบกเบฒเบเบญเปเบฒเบเปเบเปเบเบฑเบเปเบปเบ. เบเปเบฒเปเบเบปเปเบฒเบกเบต
Ethereal เบเปเบฒเบเบชเบฒเบกเบฒเบเบชเปเบฒเบเบเบฑเบเบเบถเบ snoop เปเบเปเบฅเบเบฐ "save as" เบเบฒเบเปเบฅเบทเบญเบ. เปเบ Solaris เปเบเป "snoop
-o logfile".
ยท เบเบฑเบเบเบถเบ tcpdump เบญเบฒเบเบเบฐเบเปเปเปเบเบทเปเบญเบเบเบตเปเบฅเบฐเบซเบงเปเบฒเบ OS เบเบตเปเปเบเปเปเบงเบฅเบฒเบเบตเปเบกเบตเบเบฐเบซเบเบฒเบเบเบตเปเปเบเบเบเปเบฒเบเบเบฑเบเบซเบผเบท
เบเบฒเบ.
ยท เบเบฑเบโเบเบถเบโเปเบกเปเบโเปเบเปโเบเบทเบโเบชเปเบฒเบโเบเบฑเปเบโเบเบทเปเบโเบเบตเปโเบเบตโเบเบตเปโเบชเบธเบโเปเบโเบฅเบฐโเบเบปเบโเปเบเบฅโเปโเบซเบเปเบงเบโเบเบงเบฒเบกโเบเปเบฒโเบชเปเบฒโเบฅเบฑเบโเบเบงเบฒเบกโเปเบงโ, เปเบเบโเบเบปเบโเบเบฐโเบเบด /tmpโ.
ยท เบชเปเบฒเบฅเบฑเบเบเบฒเบเบซเบผเบดเปเบ X11 เบซเบผเบท VNC, เบเบฒเบเบเบฐเบเบดเบเบฑเบเบเบฑเปเบเบเปเบฒเบญเบดเบเปเบเบเบเบฒเบเบซเบผเบดเปเบเบเบทเบเบเบญเบเบเบฐเบเบธเบกเบเบตเปเบเบฑเบเปเบเปเบเบตเปเบเปเบฒเบเบกเบฒเบเบญเบเบเปเบฒเบ
เบเบญเบเบเบปเบเปเบญเบ. เบเบฑเบเบซเบฒเปเบซเบเปเบเบตเปเบชเบธเบเปเบกเปเบเบเบงเบฒเบกเปเบฅเบดเบเบเบญเบเบชเบต, เบซเบเปเบฒเบเปเบเบญเบเบเปเบฒเบเบเปเบญเบเบเบปเบเบเบฑเบเบเบฒเบเบเบฑเบเบเบฒเบ. เบชเปเบฒเบฅเบฑเบ X11
เบเบงเบเบชเบญเบเบเบฒเบเบเบงเบเบชเบญเบเบเบงเบฒเบกเบเบทเบเบเปเบญเบ (xhost +), เบชเปเบฒเบฅเบฑเบ VNC เบเบงเบเปเบเบดเปเบเบเบปเบงเปเบฅเบทเบญเบเบเบนเปเบเบปเบก (-8 เบเบดเบ, "Hextile",
... )
ยท เบเบฒเบโเบงเบดโเปเบเบฒเบฐ SSH เบชเบฒโเบกเบฒเบโเปเบเปโเบฎเบฑเบโเบเบฒเบโเบเบฐโเบเบดโเบเบฑเบโเบเบฑเบโเปเบเบโเบเบฒเบ "sshkeydataโ" เบเบฑเปเบโเบเบตเปโเบชเบฐโเปเบเบโเปเบซเปโเปเบซเบฑเบโเปเบโ
http://www.brendangregg.com/sshanalysis.html . chaosreader เบชเบฐเบซเบเบญเบเปเบเบฅเปเบเปเบญเบเบเปเปเบกเบนเบ
(*.keydata) เบเบตเป sshkeydata เบงเบดเปเบเบฒเบฐ.
เปเบเป chaosreader เบญเบญเบเปเบฅเบเปเปเบเบเปเบเปเบเปเบฅเบดเบเบฒเบ onworks.net