L'applicazione di WinDump è stata sviluppata per essere la versione di tcpdump, la linea di ordine analizzatore di Windows di rete per UNIX. WinDump è completamente - compatibile con tcpdump e può essere usato per guardare, diagnosticare e conservare a traffico di rete del disc secondo le varie regole complesse.
tcpdump - utilizzazione del deposito di una rete
SINOSSI
tcpdump [- AdDeflLnNOpqRStuUvxX] [- conteggio di c]
[- La C file_size] [- lima di F]
[- interfaccia di i] [- modulo di m.] [- segreto di m.]
[- lima della r] [- la s snaplen] [- tipo di T] [- lima di w]
[- Filecount di W]
[- Algo dello spi@ipaddr di E: segreto,…]
[- datalinktype di y] [- utente di Z]
[espressione]
Tcpdump stampa una descrizione del contenuto dei pacchetti su un'interfaccia di rete che abbinano l'espressione booleana. Può anche essere fatto funzionare con - bandierina di w, che lo induce a conservare i dati di pacchetto ad una lima per l'analisi successiva e/o con - la bandierina della r, che lo induce a leggere da una lima conservata del pacchetto piuttosto che leggere i pacchetti da un'interfaccia di rete. In tutti i casi, soltanto i pacchetti che abbinano l'espressione saranno procedati da tcpdump.
Tcpdump, se non funzionamento con - la bandierina di c, continuare a bloccare i pacchetti fino ad interromperlo esso da un segnale di SIGINT (generato, per esempio, scriv il vostri carattere di interruzione, tipicamente Control-C a macchina) o da un segnale di SIGTERM (generato tipicamente con l'uccisione (1) ordine); se funzionato con - la bandierina di c, blocchi i pacchetti fino ad interromperlo esso da un segnale di SIGTERM o di SIGINT o dal numero specificato dei pacchetti è stato procedato.
Requisiti:
· WinPcap 3.1 o più nuovo
Che cosa è nuovo in questo rilascio: [changelog completo colto]
· Le paia sono aggiornate all'ultima versione stabile di tcpdump, cioè tcpdump 3.9.5. Riferir prego al changelog di tcpdump per ulteriori particolari.
· Il paio ha costruito con WinPcap 4.0 beta 3. Usare questa versione di Windump insieme con WinPcap 3.1 o successivamente