PDA

Просмотр полной версии : Вытащить письма из дампа tcpdump


skivan
14.12.2009, 13:57
Был запущен tcpdump:
tcpdump -i eth1 port 25 -c 100000 -s 1500 -w ~/output.dump.eth1.port25_v2_new

Вопрос: Существует ли средство декодировать,собрать и сохранить на диск все письма которые в этом дампе ?

xena-mil1
19.12.2009, 06:04
за аву -

запусти Wireshark
инпортируй дамп
выбери Restore TCP session

потом файлы с етого можно тотал-комендером декодировать
а текст и так видно, если англ

DarkMist
12.01.2010, 03:09
...декодировать командером???