[Perl]获取完整数据包内容(未分析~)
时间:2005-09-08 来源:huhuegg
从mac开始,都可以分析~ 甚至可以做自己的ids工具
#!/usr/bin/perl
# use strict;
use Net::PcapUtils;
sub process_pkt {
my($arg, $hdr, $pkt) = @_;
my($packages)=unpack('H*', $pkt);
print(" $packages ");
}
Net::PcapUtils::loop(&process_pkt);
#!/usr/bin/perl
# use strict;
use Net::PcapUtils;
use NetPacket::Ethernet;
sub process_pkt {
my($arg, $hdr, $pkt) = @_;
my $eth_obj = NetPacket::Ethernet->decode($pkt);
print("###start### SRC-MAC:$eth_obj->{src_mac} SRC-MAC:$eth_obj->{dest_mac} TYPE:$eth_obj->{type} ");
my($packages)=unpack('H*', $eth_obj->{data});
print("$packages ");
}
Net::PcapUtils::loop(&process_pkt);
相关阅读 更多 +
排行榜 更多 +